Debian 10에서 seccomp를 사용하여 apt를 강화하는 방법은 무엇입니까?

Debian 10에서 seccomp를 사용하여 apt를 강화하는 방법은 무엇입니까?

여기그것은 말한다"[...]APT는 [...]seccomp-BPF 샌드박스를 활용할 수 있습니다.”라고 설명하고 이를 수행하는 방법을 다음과 같이 설명합니다.

APT::Sandbox::Seccomp는 켜거나 끄는 부울 값입니다.

제 생각에는 이 부분이 좀 부족한 것 같습니다. 이 옵션은 어디로 가야 합니까? Apper와 같은 일부 GUI 옵션에서는 왜 변경할 수 없나요? apt-config를 사용하여 이를 달성할 수 있습니까? 아니면 이 설정을 어디로 가야 하나요? /etc/apt/apt.conf.d/의 파일로 이동하시겠습니까? grep -R APT::Sandbox:: /etc/apt/apt.conf.d/아무것도 표시되지 않습니다.

답변1

다음 위치에 파일을 만듭니다 /etc/apt/apt.conf.d.

echo 'APT::Sandbox::Seccomp "1";' | sudo tee /etc/apt/apt.conf.d/99seccomp

그런 다음 검사 설정을 사용할 수 있습니다 apt-config dump.

관련 정보