Я изучаю основные работы SELinux и считаю полезным вызвать отрицание. Моя тестовая машина работает под управлением CentOS 7, это базовая установка сервера без каких-либо дополнительных сервисов, и getenforce утверждает "принуждение". Поэтому я был уверен, что создание / root World-readable и попытка читать файлы оттуда как непривилегированный пользователь сделают трюк. Но не повезло! Кто-нибудь может предложить быстрые тесты? Пытаясь подъездные пути, или открыть порты, и т. д.
в идеале я ищу простые команды оболочки, которые DAC не ограничил бы, но MAC заметит и откажет. Таким образом, я не собираюсь компилировать специальные программы или устанавливать определенные службы (например, веб-сервер) для достижения этой цели. Это ценно, поскольку он обеспечивает общий и четкий способ увидеть SELinux в действии.
У меня нет проблем с изменением DAC (т. е. разрешений файловой системы), чтобы сделать их менее ограничительными, чем они были бы по умолчанию в рамках теста.