gpt4 book ai didi

linux - 使用 Linux IMA 重新测量文件

转载 作者:IT王子 更新时间:2023-10-29 00:33:33 26 4
gpt4 key购买 nike

我正在尝试借助本指南在 RHEL 中设置 Linux IMA http://linux-ima.sourceforge.net/linux-ima-content.html-20110907 .我想设置系统,以便在文件发生更改时重新测量我选择的敏感文件(我被困在与重新测量文件相关的部分)。我的 /etc/fstab 看起来像这样:

UUID=c8dbe0a9-8c0c-4aba-adff-bcf2dd4640da / ext4,iversion defaults 1 1

UUID=b1762b74-d517-4293-8b49-cdc06b94d78c /boot ext3 defaults 1 2

UUID=8c6b8003-7176-4cf4-ae23-a124f8768c36 swap swap defaults 0 0

当我检查测量列表时,在 /sys/kernel/security/ima/ascii_runtime_measurements 中我只看到一个条目如下:

10 3f0d6c1e772444096d975aba704a10e4820eabab ima 7b739f0b35c61d68bd664d352b6631c366aee34f boot_aggregate

即使我更改/etc/中的某些文件或执行其他操作,我也没有观察到任何其他测量值出现。对可能出现的问题有什么想法吗?

最佳答案

您应该为内核提供 ima 策略。

“ima_tcb”是默认策略,可以指定为内核的命令行参数 (https://sourceforge.net/p/linux-ima/wiki/Home/#controlling-ima)。

如果你需要指定你自己的策略,你应该把它放到<securityfs>/ima/policy中(https://sourceforge.net/p/linux-ima/wiki/Home/#defining-an-lsm-specific-policy)。

关于linux - 使用 Linux IMA 重新测量文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40924529/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com