No, kipróbáltam, nem működött. Viszont tudom, miért nem. Ha több SELinux szabály különféle helyeken megfogja a működést, akkor először csak az első akadály feloldására tudok szabályt készíteni. Ez egy iteratív folyamat, kb. 4-5 helyen fogta meg a SELinux a hostapd-t. Remek.
Már majdnem le tudtam menteni az összes szabályt tartalmazó mypol.te file-t, amikor a kernel úgy döntött, inkább közli velem a stack pointer értékét meg a futó kódrészt, amibe beledöglött. Hát, jó. :(
Ennek az oka valószínűleg az, hogy ez egy live, a filerendszer egy tömörített ext4 snapshot, bármi módosítás van a filerendszeren, az RAM-ba megy, de erre detikált mennyiségű hely van lefoglalva. Amikor ez a RAM elfogy, ami a snapshot és a jelen állapot közti diff-et tartalmazza, akkor széthullik a filerendszer, összedől az egész.
Márpedig a több semodule -i mypol.pp nem tett jót eme memóriával takarékoskodás terén. A fenyőbe...
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE