发布于 2019-05-18 19:04:37
Seccomp基本上是linux系统上的防火墙,作为一般概念,您可以将它们看作一组syscalls。请记住,seccomp很难配置,因为您需要深入了解应用程序的syscall,有时这很难,但是,如果您想要限制用于create的syscall(基本上是sys_socket),并检查参数以查看是否是原始套接字,那么可以在seccomp上以及在功能上这样做。
https://security.stackexchange.com/questions/210400
复制相似问题