![seccomp를 사용하여 문자열 값을 비교하는 방법은 무엇입니까?](https://linux55.com/image/145486/seccomp%EB%A5%BC%20%EC%82%AC%EC%9A%A9%ED%95%98%EC%97%AC%20%EB%AC%B8%EC%9E%90%EC%97%B4%20%EA%B0%92%EC%9D%84%20%EB%B9%84%EA%B5%90%ED%95%98%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
일부 Linux 시스템 호출(예 execve
: , openat
)에는 문자열 유형 매개변수가 있습니다. 그런데 seccomp에서 제공하는 비교 함수는 SCMP_CMP
두 포인터를 비교하는 것 같습니다. 그렇다면 프로세스가 특정 디렉터리에 열 수 있는 파일을 제한하기 위해 seccomp를 어떻게 사용합니까? 사용자에게 보편적인 비교 기능을 제공할 수 있는 방법이 있습니까?
일부 Linux 시스템 호출(예 execve
: , openat
)에는 문자열 유형 매개변수가 있습니다. 그런데 seccomp에서 제공하는 비교 함수는 SCMP_CMP
두 포인터를 비교하는 것 같습니다. 그렇다면 프로세스가 특정 디렉터리에 열 수 있는 파일을 제한하기 위해 seccomp를 어떻게 사용합니까? 사용자에게 보편적인 비교 기능을 제공할 수 있는 방법이 있습니까?