J'étudie le fonctionnement de base de SELinux et trouverais utile de déclencher un déni. Ma machine de test exécute CentOS 7, c'est une installation de base du serveur sans aucun service supplémentaire, et getenforce indique «Enforcing». J'étais donc convaincu que rendre lisible / root dans le monde entier et essayer de lire des fichiers à partir de là en tant qu'utilisateur non privilégié ferait l'affaire. Mais pas de chance! Quelqu'un peut-il suggérer des tests rapides? Essayer d'accéder à des chemins, d'ouvrir des ports, etc.
Idéalement, je recherche des commandes shell simples qu'un DAC n'aurait pas restreintes, mais un MAC le remarquera et le refusera. En tant que tel, je ne cherche pas à compiler des programmes sur mesure, ni à installer des services spécifiques (comme un serveur Web) pour y parvenir. Ceci est précieux car il fournit un moyen générique et clair de voir SELinux en action.
Je n'ai aucun problème à modifier le DAC (c'est-à-dire les autorisations du système de fichiers) pour les rendre moins restrictives qu'elles ne le seraient par défaut dans le cadre d'un test.