কিছু গবেষণা করার পরে আমি sesearch
কমান্ড ব্যবহার করে তাদের মধ্যে পার্থক্যগুলি অনুসন্ধান করেছি :
se সন্ধান - নিবন্ধ -s httpd_t -b httpd_read_user_content
5 টি সিমেন্টিক অ্যাভ নিয়ম পাওয়া গেছে:
httpd_t ব্যবহারকারী_হোম_ডির_তকে অনুমতি দিন: dir {ioctl পড়ুন getattr লক অনুসন্ধান খোলা open
অনুমতি দিন httpd_t ব্যবহারকারী_হোম_টি: ফাইল {ioctl পড়ুন getattr লক উন্মুক্ত};
অনুমতি দিন httpd_t ব্যবহারকারী_হোম_টি: dir {ioctl পঠন getattr লক অনুসন্ধান খোলা};
httpd_t home_root_t: dir {getattr অনুসন্ধান খোলা allow অনুমতি দিন;
অনুমতি দিন httpd_t হোম_রূট_t: lnk_file at পড়ুন getattr};
se অনুসন্ধান - নিবন্ধ -s httpd_t -b httpd_enable_homedirs
15 টি সিমেন্টিক এভ বিধি পাওয়া গেছে:
httpd_t ব্যবহারকারী_হোম_ডির_তকে অনুমতি দিন: dir {ioctl পড়ুন getattr লক অনুসন্ধান খোলা open
httpd_t ব্যবহারকারীর_হোম_ডির_তকে অনুমতি দিন: lnk_file get getattr পড়ুন};
অনুমতি দিন httpd_t অটোফেস_টি: dir {ioctl পঠন getattr লক অনুসন্ধান খোলা};
অনুমতি দিন httpd_t cifs_t: ফাইল {ioctl পড়ুন getattr লক খোলা}
অনুমতি দিন httpd_t cifs_t: dir {ioctl পঠন getattr লক অনুসন্ধান খোলা};
অনুমতি দিন httpd_t cifs_t: lnk_file get পড়ুন getattr};
অনুমতি দিন httpd_t nfs_t: ফাইল {ioctl পড়ুন getattr লক উন্মুক্ত};
অনুমতি দিন httpd_t nfs_t: dir {ioctl পঠন getattr লক অনুসন্ধান খোলা};
অনুমতি দিন httpd_t nfs_t: lnk_file get পড়ুন getattr};
অনুমতি দিন httpd_t ব্যবহারকারী_হোম_টি: ফাইল {ioctl পড়ুন getattr লক উন্মুক্ত};
অনুমতি দিন httpd_t ব্যবহারকারী_হোম_টি: dir {ioctl পঠন getattr লক অনুসন্ধান খোলা};
অনুমতি দিন httpd_t ব্যবহারকারীর_হোম_ টাইপ: dir {getattr অনুসন্ধান খোলা};
httpd_t ব্যবহারকারীর_হোম_প্রকারের অনুমতি দিন: lnk_file get পড়ুন getattr};
httpd_t home_root_t: dir {ioctl পঠন getattr লক অনুসন্ধান খোলা allow অনুমতি দিন;
অনুমতি দিন httpd_t হোম_রূট_t: lnk_file at পড়ুন getattr};
এর সমস্ত বিধি http_read_user_content
অন্তর্ভুক্ত করা হয়েছে httpd_t -b httpd_enable_homedirs
। অর্থাৎ পূর্ববর্তীটির পরিধি পূর্বের চেয়ে বিস্তৃত।
মাইকেল যেমনটি সঠিকভাবে বলেছে, কেবলমাত্র যদি আমরা কোনও ব্যবহারকারীর হোম ডিরেক্টরিতে নথিটি রুট রাখতে চাই তবে আমাদের কেবল প্রথমটি সক্ষম করা উচিত।