+
23
-

linux中如何限制进程执行非法的系统调用命令,例如reboot 删除等等?

linux中如何限制进程执行非法的系统调用命令,例如reboot 删除等等?


网友回复

+
14
-

在 Linux 中,可通过以下几种机制限制进程执行危险系统调用(如 reboot、unlink 删除文件等):

1. Seccomp(推荐)

Seccomp 能白名单式限制进程可调用的系统调用。例如,用 seccomp-bpf 或工具如 systemd、Docker、Firejail 设置规则,禁止 reboot、kill、unlink 等 syscall。开...

点击查看剩余70%

我知道答案,我要回答