5

在有根的 Android 6.0.1 设备上,我希望有一个用户可写的 tmpfs。我愿意:

mkdir /sdcard/test
su
mount -t tmpfs -o size=512m tmpfs /sdcard/test
#Note that the permissions of /sdcard/test have changed
chmod 0771 /sdcard/test
chown root:sdcard_rw /sdcard/test
exit
touch /sdcard/test/aa

挂载报告:

tmpfs /storage/emulated/0/test tmpfs rw,seclabel,relatime,size=524288k 0 0

但我得到:

touch: '/sdcard/test/aa': Permission denied

所以我不能以标准用户身份(通过 shell 或应用程序)写入 /sdcard/test 。我究竟做错了什么?我也尝试在 /data/ 中创建挂载,这是同样的问题。

编辑1:

我已经在 Android 4.4 设备上进行了尝试,并且可以正常工作。所以,有些东西发生了变化,并且在以后的版本中受到了限制。我想知道 5.x 是否也受到影响。

编辑2:

奇怪的是,mount 报告了两次挂载点:

tmpfs /mnt/runtime/default/emulated/0/test tmpfs rw,seclabel,relatime,size=524288k 0 0
tmpfs /storage/emulated/0/test tmpfs rw,seclabel,relatime,size=524288k 0 0

编辑 3:

当我以用户身份进行文件触摸时,内核报告以下内容:

[54484.588865] type=1400 audit(1452975001.917:150): avc: denied { write } for pid=30781 comm="touch" name="/" dev="tmpfs" ino=398770 scontext=u:r:shell:s0 tcontext=u:object_r:tmpfs:s0 tclass=dir permissive=0
4

1 回答 1

2

“su -c setenforce 0”解决了这个问题。见https://source.android.com/security/selinux/validate.html

于 2016-01-17T01:34:01.590 回答