上一篇文章我们介绍了使用 common 关键字定义的一些常用权限集,这里我们来看一下使用 class 关键字对具体的权限集的定义,很多 class 权限集是继承自 common 权限集的。
源码位置:/system/sepolicy/private/access_vectors
一、文件类
定义与文件相关的对象的访问向量解释。
1、文件系统类(filesystem)
class filesystem
{
mount
remount
unmount
getattr
relabelfrom
relabelto
associate
quotamod
quotaget
watch
}
通过定义 class 来指定不同类型的对象及其相关的操作。这里包括了一系列与文件系统相关的操作。
权限 | 含义 |
---|---|
mount | 挂载文件系统 |
remount | 重新挂载文件系统 |
unmount |