![커널이 계속해서 Yama를 비활성화하는 이유는 무엇입니까?](https://linux55.com/image/199853/%EC%BB%A4%EB%84%90%EC%9D%B4%20%EA%B3%84%EC%86%8D%ED%95%B4%EC%84%9C%20Yama%EB%A5%BC%20%EB%B9%84%ED%99%9C%EC%84%B1%ED%99%94%ED%95%98%EB%8A%94%20%EC%9D%B4%EC%9C%A0%EB%8A%94%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
저는 Debian Bullseye를 실행 중이며 다음과 같이 작성하여 Yama 보안 모듈을 구성했습니다.
kernel.yama.ptrace_scope=3
/etc/sysctl.d/local.conf에서
사실 모든 것이 괜찮아 보입니다.
# sysctl -a | grep -i yama
kernel.yama.ptrace_scope = 3
그러나 재부팅한 후에도 시작 메시지에 다음이 계속 나타납니다.
# dmesg | grep -i yama
[ 0.100679] Yama: disabled by default; enable with sysctl kernel.yama.*
커널이 계속해서 Yama를 비활성화하는 이유는 무엇입니까?
귀하의 답변에 미리 감사드립니다...
답변1
메시지의 타임스탬프를 살펴보십시오. 이 메시지는 부팅 중에 커널에 의해 인쇄되어 기본 구성(예:아니요settings sysctl.conf
)는 Yama를 비활성화하는 것이며 나중에 명시적으로 활성화해야 합니다.
의 설정은 /etc/sysctl.conf
시스템 초기화 프로세스가 작업을 수행할 때만 적용되며, 이는 반 영원(=몇 초) 후에 발생합니다.