我正在编写一个受seccomp保护的应用程序。
这个应用程序使用fork(),然后使用execvp()来运行某些程序。
根据Linux kernel documentation.的说法,似乎我的程序的任何子进程都将受到与父进程相同的限制和筛选
它执行的程序相当大,并且需要许多主程序不需要的系统调用。我不想让主程序访问它不需要的任何syscall。
有没有办法将主进程设置为受seccomp保护,但所有子进程不受保护?
发布于 2015-09-13 09:40:55
这不可能。Seccomp规则始终由子节点继承。
https://stackoverflow.com/questions/28826372
复制相似问题