selinux 权限添加规则

发布时间 2023-05-16 17:48:07作者: 安妍
  • se权限添加规则:

图片内容修改: 添加形式—— allow 1 2:3{4...} // ...代表缺少的其它权限, 权限之间以空格隔开

  • adb 获取avc权限信息 : adb shell ; dmesg | grep avc <此过程可重复查找avc权限问题,直到指定进程/预期开发结果产生,权限添加完全>

  • 权限调试:setenforce 0/1 关闭/开启权限 调试节点控制/app操作设备内部文件时 缺乏avc权限

     

     

  • 添加se权限后出现nerveralllow 问题:

 

备注 :对应错误行中,对sysfs:file 类型的文件添加权限,即在对应neverallow中添加:-untrusted_app

或者出现diff 的报错信息,通常指的是public下的se权限和api/public 或private 和api/private下的权限添加不一致导致

  • 将缺乏的权限添加到指定文件<注意:图上的两类文件添加内容必须保持一致>