[Tomoyo-dev 1168] Re: プロファイルの指定方法の変更について

Back to archive index

Hiroshi Shinji hiros****@gmail*****
2009年 8月 26日 (水) 23:41:45 JST


宍道です。

>> revision 2958 で(プロファイルの変更と一緒に)修正しました。
>
> ありがとうございます。
> 後で確認します。

CONFIG_CCSECURITY_AUDIT を 「N」にした場合、
policy_io.c で、CONFIG_CCSECURITY_MAX_GRANT_LOG と
CONFIG_CCSECURITY_MAX_REJECT_LOG が無いと言ってエラーが出ます。

...
  CC      security/ccsecurity/policy_io.o
security/ccsecurity/policy_io.c: In function 'ccs_find_or_assign_new_profile':
security/ccsecurity/policy_io.c:247: error:
'CONFIG_CCSECURITY_MAX_GRANT_LOG' undeclared (first use in this
function)
security/ccsecurity/policy_io.c:247: error: (Each undeclared
identifier is reported only once
security/ccsecurity/policy_io.c:247: error: for each function it appears in.)
security/ccsecurity/policy_io.c:248: error:
'CONFIG_CCSECURITY_MAX_REJECT_LOG' undeclared (first use in this
function)
....


CONFIG_CCSECURITY_AUDIT を「Y」にして MAX_GRANT_LOG と
MAX_REJECT_LOG を 0 にすれば通りますが。




2009/08/26 22:04 に Hiroshi Shinji<hiros****@gmail*****> さんは書きました:
> 宍道です。
>
>> revision 2958 で(プロファイルの変更と一緒に)修正しました。
>
> ありがとうございます。
> 後で確認します。
>
> ところで、プロファイルがまた変更されているのを
> sourceforge 上で init_policy.c を見て確認しました。
> この中で、各モードでそれぞれ
> PREFERENCE::enforcing
> PREFERENCE::learning
> PREFERENCE::permissive
> が設定されているのは何を意味しているでしょう?
>
>
>
> 2009/08/26 18:45 に <from-****@i-lov*****> さんは書きました:
>> 熊猫です。
>>
>>> ただ、revision 2951 を使って学習モードで動作させたんですが、
>>> 学習結果を保存し、再度リブートして立ち上げると、
>>> 学習したはずなのに、WARNINGが出てきます。
>>
>> テストありがとうございました。
>>
>> ccs_get_argv0() 内の
>>
>>        } else if (c == '/') {
>>                arg_len = 0;
>>
>> によって argv[0] の最後の / 以降だけを if 節の exec.argv[0] として
>> 追加してしまっていたためですね。
>> revision 2958 で(プロファイルの変更と一緒に)修正しました。
>>
>> _______________________________________________
>> tomoyo-dev mailing list
>> tomoy****@lists*****
>> http://lists.sourceforge.jp/mailman/listinfo/tomoyo-dev
>>
>
>
>
> --
> 宍道 洋
> hiros****@gmail*****
> http://d.hatena.ne.jp/hshinji/
>



-- 
宍道 洋
hiros****@gmail*****
http://d.hatena.ne.jp/hshinji/




tomoyo-dev メーリングリストの案内
Back to archive index