file_t
. Si se desea usar un contexto predeterminado diferente, monte el sistema de archivo con la opcióndefcontext
.
/dev/sda2
) en el directorio recién creado /prueba/
. Asume que no hay reglas en /etc/selinux/targeted/contexts/files/
que definan el contexto del directorio /prueba/
:
# mount /dev/sda2 /prueba/ -o defcontext="system_u:object_r:samba_share_t:s0"
defcontext
define que system_u:object_r:samba_share_t:s0
es "el contexto de seguridad predeterminado para archivos no etiquetados"[12].
/prueba/
) del sistema de archivo se trata como si estuviera etiquetado con el contexto especificado por defcontext
(esta etiqueta no se guarda en el disco). Esto afecta el etiquetado de archvios creados en /prueba/
: los archivos nuevos heredan el tipo samba_share_t
, y estas etiquetas se guardan en el disco.
/prueba/
mientras el sistema de archivo estaba montado con la opción defcontext
retendrán sus etiquetas.
[12] Morris, James. "Etiquetado de Sistemas de Archivos en SELinux". Publicado el 1 Octubre 2004. Accedido el 14 Octubre 2008: http://www.linuxjournal.com/article/7426.