gpt4 book ai didi

Linux - fanotify,但对于 exec()?

转载 作者:IT王子 更新时间:2023-10-29 00:38:34 29 4
gpt4 key购买 nike

是否有类似 fanotify 的设施,但用于 exec() 操作?类似于 kauth in MacOS ,但在用户空间。

fanotify 似乎只通知(并允许/拒绝)文件打开/关闭/读/写。

我见过可以通过 other means 通知 fork 和 exec 的代码(还有 here ),但是没有办法允许或拒绝 exec。此外,这种方法似乎也有缺点,因为并非所有内核都使用 netlink/proc 连接器编译,并且它可能会被事件淹没。

最佳答案

也许您正在寻找SELinux ,一个 Linux 内核模块,它提供细粒度安全策略的实现,例如谁或什么可以执行某个文件。

关于Linux - fanotify,但对于 exec()?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23647730/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com