Изменить метку контекста SE Linux для конкретной папки внутри монтирования cifs

У меня есть монтирование cifs в моей установке, смонтированное через /etc/fstab с контекстом, установленным в system_u: object_r: cifs_t: s0. Есть несколько конкретных папок, которые я хочу переопределить в контексте по умолчанию, чтобы установить public_content_t, чтобы я мог делиться этими папками между процессами httpd и cifs.

1) Я не хочу монтировать всю точку монтирования с public_content_t.

2) Я не хочу устанавливать SE bool для создания httpd-доступа к cif-файлам.

Я попытался переопределить semanage fcontext и chcon и пробовал много вещей в течение нескольких дней. Кажется, что возможности SE Linux исчерпаны, чтобы сделать изменения удовлетворяющими 1) и 2) Может кто-нибудь помочь мне дать указатели или ваши добрые советы? Заранее спасибо!!!

1 ответ

Решение

Я считаю, что это не может быть сделано. Хотелось бы, чтобы я ошибался, но примерно год назад я имел дело с той же проблемой, и мне пришлось создать подпапку в общем ресурсе NFS и смонтировать этот подкаталог как отдельную точку монтирования с нужным контекстом.

Другие вопросы по тегам