next up previous contents
Next: 2 SPDLによる設定の構造 Up: SPDL仕様書 ver 2.1. Previous: Contents   Contents

Subsections

1 概要

seeditのポリシーファイル, Simplified Policy(/etc/seedit/policy)は、SPDLという書式で書かれています。 SPDLコンパイラ(seedit-converterコマンド。seedit-loadコマンドの中で呼び出 されます)によって、SPDLは普通のSELinuxのポリシー書式に変換され、設定が反映さ れます。

1.1 機能

SPDLの主な機能は、ラベルの隠蔽(パス名ベースの設定)と、パーミッションの 絞りこみです。

1.2 SPDLの設定要素の概要

SPDLは、次のような設定を行うことができます。

1.3 デフォルト拒否

ドメインは、デフォルトでは、全て拒否されます。

1.4 用語



Yuichi Nakamura 2006-12-27