方法一:调整SELinux策略 可以编写或修改SELinux策略,允许untrusted_app类型对ttys_device类型执行getattr操作。这通常涉及到编写或修改类型强制(type enforcement)规则。 例如,可以添加一个允许规则: bash allow untrusted_app ttys_device:chr_file getattr; 然后,将这个规则添加到SELinux策略文件中,并重新加载或编译SE...