W ścieżce /var/spool/cron (przykładowo) znajdują się pliki per użytkownik, zawierające zadania dla crona.
Od strony SELinuxa patrząc, pliki te są typu:
[root@server6 ~]# ls -lZ /var/spool/cron/ -rw-------. root root unconfined_u:object_r:user_cron_spool_t:s0 root
Przeszukując bazę SELinux, nie widzę wyrażenia, które decyduje o nadaniu plikom takiego typu:
[root@server6 ~]# semanage fcontext -l|grep file|grep user_cron_spool_t /var/spool/at(/.*)? all files system_u:object_r:user_cron_spool_t:s0 [root@server6 ~]# semanage fcontext -l|grep file|grep /var/spool/cron /var/spool/cron/[^/]* regular file <<None>>
Jednocześnie widzę, że katalog nadrzędny ma określony w bazie typ:
[root@server6 ~]# semanage fcontext -l|grep directory|grep /var/spool/cron /var/spool/cron directory system_u:object_r:user_cron_spool_t:s0
Czy gdzieś jest informacja o tym, że pliki w określonej ścieżce, mające typ <<None>> dziedziczą typ po katalogu nadrzędnym?