• Aucun résultat trouvé

Examen MEDI – partie SELinux Université Paris 12 – Master SSI 2e année 26 février 2008

N/A
N/A
Protected

Academic year: 2022

Partager "Examen MEDI – partie SELinux Université Paris 12 – Master SSI 2e année 26 février 2008"

Copied!
1
0
0

Texte intégral

(1)

Examen MEDI – partie SELinux

Université Paris 12 – Master SSI 2e année 26 février 2008

Exercice 1:

[2pts] On veut lancer le programme monprog.exe dans le domaine user_t, et ce pro- gramme essaie de lire et d’écrire dans le fichiermonfich.txt de caractéristiques suivantes :

-rw-r--r-- root root system_u:object_r:object_t:s0:c1.c3 monfich.txt Décrire la/les règle(s) AV nécessaires àmonprog.exe pour qu’il s’exécute correctement.

Exercice 2:

[3pts] Écrire l’ensemble minimal de règles AV permettant de lancer, à partir du domaine user_t, un programme dont le type est game_exec_t, de sorte que le processus lancé soit dans le domaine game_t.

Ne donner que les règlesallowet type_transitionminimales impliquées dans la transition de contexte (pas les macros m4).

Exercice 3:

[3pts] Expliquer le message suivant :

avc : denied { getattr } for comm="a.out" dev=devpts egid=0 euid=0 exe="/root/selinux/a.out"

exit=0 fsgid=0 fsuid=0 gid=0 items=0 name="1" path="/dev/pts/1" pid=3616

scontext=system_u:system_r:myapp_t sgid=0 suid=0 tclass=chr_file tcontext=root:object_r:devpts_t tty=pts1 uid=0

Donner aussi une règle AV supprimant ce message.

Exercice 4:

[2pts] Écrire un fichierdocuments.fcpermettant d’étiquetter les fichiers.exedu réper- toire/home/utilisateur/applienappli_type_exec_t, et les autres enappli_file_t.

Indication : Pourgrep, le point doit être préfixé du backslash pour ne pas être interpreté.

1

Références

Documents relatifs

La correction tiendra grandement compte de la clarté et de la concision de la rédaction. L'utilisation de calculatrice, de téléphone portable et autre gadget

Tous les ordinateurs nécessitent un ……….…… pour être exploités..  Le clavier standard est composé de 7

……….. Citer la ligne de commande pour créer le répertoire Images dans la racine de l’unité C : C:\>……….. 4. Donner la ligne de commande pour supprimer le répertoire

Ce fichier est conçu pour une utilisation très souple : travail en ateliers parallèles (recherches individuelles ou en équipes), travail de toute la classe sur un même thème

• Comment régler la mémoire du passé dans l'apprentissage en-ligne.. How to deal with the model of the past data in

Nécessaire- ment, n et p ont même parité (sinon l’un des deux nombres f(n) et f (p) est négatif et l’autre est supérieur ou égal à 1, donc ils ne sont pas égaux).. Il existe

Université Paris-Dauphine DUMI2E 1ère année, 26 janvier 2007 Examen d’algèbre 1..

- Déplacer la souris le long du profil topographique, repérer la profondeur du Moho et construire le graphique de la profondeur du Moho en fonction de la position du