![SELinux는 시스템 호출을 필터링할 수 있나요?](https://linux55.com/image/88361/SELinux%EB%8A%94%20%EC%8B%9C%EC%8A%A4%ED%85%9C%20%ED%98%B8%EC%B6%9C%EC%9D%84%20%ED%95%84%ED%84%B0%EB%A7%81%ED%95%A0%20%EC%88%98%20%EC%9E%88%EB%82%98%EC%9A%94%3F.png)
shutdown
시스템 호출의 사용을 제한 하거나 /sbin/mount
시스템 호출에 전달된 인수를 필터링하고 싶다고 가정해 보겠습니다 mount
. 이를 달성하기 위해 SELinux 정책을 사용할 수 있습니까?
답변1
SECCOMP를 사용하여 시스템 호출을 차단합니다. rhel8 또는 systemd를 사용하는 Linux 배포판을 사용하는 경우 이를 사용하여 프로세스가 사용할 수 있는 시스템 호출을 제한할 수 있습니다.
shutdown
시스템 호출의 사용을 제한 하거나 /sbin/mount
시스템 호출에 전달된 인수를 필터링하고 싶다고 가정해 보겠습니다 mount
. 이를 달성하기 위해 SELinux 정책을 사용할 수 있습니까?
SECCOMP를 사용하여 시스템 호출을 차단합니다. rhel8 또는 systemd를 사용하는 Linux 배포판을 사용하는 경우 이를 사용하여 프로세스가 사용할 수 있는 시스템 호출을 제한할 수 있습니다.