{ domain httpd_t; allow /dev/* r,w;httpd_tは、/dev以下の普通のファイルにはr,wアクセスできるものの、 デバイスに対しては、アクセスできません。
{ domain httpd_t; allowdev -root /dev; allow /dev/* r,w;httpd_tは、/dev以下のファイルおよびデバイスファイルにr,wアクセス できます。
内部的な動作ですが、これを設定しておくと、ログイン時にログインプログラムによっ て、デバイスにロールに応じたラベルが付与されるようになりま す。role prefix_tty_device_tとい う名前のラベルです。