2017/5/3

關閉 selinux

系統啟動後要關閉 selinux, 可以在 kernel bootcmd 中加上...
但是有時候bootcmd 無法更動。只能改在system. root 上。
就是在 init.rc 中加上 setenforce 0

但是要注意,這個command 本身也受到 selinux 的限制,
所以要把 init 的 setenforce 的 permission 打開。

打開 init 的 setenforce,要修改 android/device/--/sepolicy 下的 common/init_shell.te
加上 
allow init_shell selinuxfs:file rw_file_perms;
allow init_shell kernel:security setenforce;

沒有留言:

張貼留言