Ho installato SELinux in Debian Sid per usare il sandbox che blocca le app in un ambiente limitato, ma non riesco a farlo funzionare. Se provo a utilizzare il comando sandbox in modalità permissiva senza alcuna opzione, ad esempio sandbox nano
, ottengo il seguente errore:
/usr/bin/sandbox: [Errno 22] Invalid argument
E se provo a eseguirlo con le opzioni per le directory home e tmp temporanee, con o senza l'opzione -X, viene visualizzato un altro messaggio di errore:
Could not set exec context to unconfined_u:unconfined_r:sandbox_x_t:s0:c236,c539.
Failed to remove directory /tmp/.sandbox-root-vfZJIt: No such file or directory
Ho provato a utilizzare l'app sandbox in modalità forzata, ma si lamenta delle regole di applicazione del tipo mancanti. Non penso che sia questo il problema. Qualcuno sa come risolvere questo problema?
semodule -l
eseguo il modulo sandbox non viene visualizzato. Qualcuno sa come caricare il modulo dei criteri sandbox in Debian?