首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SELinux可以在另一个LSM模块之后加载吗?

SELinux可以在另一个LSM模块之后加载吗?
EN

Stack Overflow用户
提问于 2014-05-05 19:24:34
回答 1查看 104关注 0票数 1

我正在构建一个LSM模块,它应该可以与SELinux一起工作。它必须在SELinux之前注册,才能完成它需要完成的任务。

如果SELinux不是第一个注册的LSM模块,它是否会注册失败?

EN

回答 1

Stack Overflow用户

发布于 2020-01-28 23:16:25

编辑我意识到这已经晚了5年,而LSM框架是一个不断变化的目标。这可能在您发布这篇文章时是不正确的,或者在将来可能是不正确的。

不是的。SELinux加载在模块顺序的最后

Selinux将与任何其他非传统主要的LSM(!SMACK、SELinux或Apparmor)堆叠在一起。

目前,Yama默认编译到内核中,这缩短了ptrace操作的范围,Yama是第一批加载的LSM之一,但目前与SELinux工作得很好。

LSM开发人员正在努力消除某些LSM的排他性,并准备让AppArmor为这种变化做好准备。

最终目标是能够将无限数量的LSM编译到内核中,尽管在实现这一目标之前还需要做一些工作

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/23471275

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档