{
domain httpd_t;
allow /dev/* r,w;
httpd_tは、/dev以下の普通のファイルにはr,wアクセスできるものの、
デバイスに対しては、アクセスできません。
{
domain httpd_t;
allowdev -root /dev;
allow /dev/* r,w;
httpd_tは、/dev以下のファイルおよびデバイスファイルにr,wアクセス
できます。
内部的な動作ですが、これを設定しておくと、ログイン時にログインプログラムによっ て、デバイスにロールに応じたラベルが付与されるようになりま す。role prefix_tty_device_tとい う名前のラベルです。