181 |
|
|
182 |
<h2>ステップ12:ポリシーの修正</h2> |
<h2>ステップ12:ポリシーの修正</h2> |
183 |
|
|
184 |
<p>不足している file_pattern や allow_read などを例外ポリシーに追加します。以下の内容は一例です。ドメインポリシーでは全体をプロファイル1(学習モード)で動作させるように指定しています。マネージャにはエージェントプログラムだけを指定しています。</p> |
<p>不足している file_pattern や file read などを例外ポリシーに追加します。以下の内容は一例です。ドメインポリシーでは全体をプロファイル1(学習モード)で動作させるように指定しています。マネージャにはエージェントプログラムだけを指定しています。</p> |
185 |
|
|
186 |
<table border="1"> |
<table border="1"> |
187 |
<tr><td> |
<tr><td> |
193 |
echo 'file_pattern /dev/tty\$'<br> |
echo 'file_pattern /dev/tty\$'<br> |
194 |
<br> |
<br> |
195 |
echo 'file_pattern /system/lib/\@.so'<br> |
echo 'file_pattern /system/lib/\@.so'<br> |
196 |
echo 'allow_read /system/lib/\@.so'<br> |
echo 'file read /system/lib/\@.so'<br> |
197 |
echo 'file_pattern /system/framework/\*.jar'<br> |
echo 'file_pattern /system/framework/\*.jar'<br> |
198 |
echo 'allow_read /system/framework/\*.jar'<br> |
echo 'file read /system/framework/\*.jar'<br> |
199 |
echo 'file_pattern /system/media/audio/\*/\*'<br> |
echo 'file_pattern /system/media/audio/\*/\*'<br> |
200 |
echo 'allow_read /system/media/audio/\*/\*'<br> |
echo 'file read /system/media/audio/\*/\*'<br> |
201 |
echo 'file_pattern /system/fonts/\*.ttf'<br> |
echo 'file_pattern /system/fonts/\*.ttf'<br> |
202 |
echo 'allow_read /system/fonts/\*.ttf'<br> |
echo 'file read /system/fonts/\*.ttf'<br> |
203 |
echo 'file_pattern /data/tombstones/tombstone_\$'<br> |
echo 'file_pattern /data/tombstones/tombstone_\$'<br> |
204 |
<br> |
<br> |
205 |
echo 'file_pattern /data/dalvik-cache/system@framework@\*.jar@classes.dex'<br> |
echo 'file_pattern /data/dalvik-cache/system@framework@\*.jar@classes.dex'<br> |
230 |
echo 'path_group SYS_FILES /sys/kernel/ipv4/tcp_rmem_def'<br> |
echo 'path_group SYS_FILES /sys/kernel/ipv4/tcp_rmem_def'<br> |
231 |
echo 'path_group SYS_FILES /sys/kernel/ipv4/tcp_rmem_max'<br> |
echo 'path_group SYS_FILES /sys/kernel/ipv4/tcp_rmem_max'<br> |
232 |
<br> |
<br> |
233 |
echo 'allow_read /sys/devices/platform/\*battery\*/power_supply/ac/online'<br> |
echo 'file read /sys/devices/platform/\*battery\*/power_supply/ac/online'<br> |
234 |
echo 'allow_read /sys/devices/platform/\*battery\*/power_supply/battery/\@'<br> |
echo 'file read /sys/devices/platform/\*battery\*/power_supply/battery/\@'<br> |
235 |
<br> |
<br> |
236 |
#App. specific data files<br> |
#App. specific data files<br> |
237 |
echo 'file_pattern /data/data/com.android.browser/cache/webviewCache/\*'<br> |
echo 'file_pattern /data/data/com.android.browser/cache/webviewCache/\*'<br> |