Требование состоит в том, чтобы разрешить все приложения, установленные в настоящее время в системе, чтобы приложение запрещало все остальное. Мой выбор был fapolicyd, но я столкнулся с некоторыми проблемами...
Буквально через несколько секунд после того, как я установил и включил fapolicyd, он заблокировал клиентское программное обеспечение Java. Я добавил весь каталог в доверенные файлы с помощью fapolicyd-cli. Это работает, но скоро выйдет обновление Java и файлы внутри каталога наверняка поменяют имена... Мои вопросы:
- Знает ли об этом fapolicyd файлы в каталоге /opt/mule являются новыми, а затем блокируют их?
- Если да, то как мне настроить fapolicyd, чтобы разрешить приложения и файлы клиента?
Я добавил /opt/mule в доверенные файлы, используя:
fapolicyd-cli --file add /opt/mule --trust-file mule
Я пытался создать новое правило с номером 80, но оно не сработало, поскольку клиентское приложение все еще было заблокировано... Некоторые предыдущее правило запрещает доступ к файлам, но я не знаю почему.
Я попробовал режим отладки, чтобы узнать, какое правило заблокировало доступ, но все равно ничего не знаю
Конечно, я проверил всю веб-документацию и помощь. Возможно, кто-то из вас знает лучше.
Подробнее здесь: https://stackoverflow.com/questions/788 ... owing-apps
Мобильная версия