首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >linux能力与seccomp的区别

linux能力与seccomp的区别
EN

Security用户
提问于 2019-05-18 10:14:19
回答 1查看 3.5K关注 0票数 12

我知道seccomp (安全计算)是一种限制进程进行特定系统调用的方法。

linux功能提供了一种将特权授予特定用户或进程的方法。

因此,如果我想禁止进程进行原始网络连接。我可以放弃该进程的NET_RAW linux功能,或者使用seccomp限制该进程进行与原始网络相关的系统调用。

我想知道linux功能和seccomp之间的确切区别。

另外,是linux功能在内部使用seccomp,还是相反,还是两者完全不同?

EN

回答 1

Security用户

发布于 2019-05-18 19:04:37

Seccomp基本上是linux系统上的防火墙,作为一般概念,您可以将它们看作一组syscalls。请记住,seccomp很难配置,因为您需要深入了解应用程序的syscall,有时这很难,但是,如果您想要限制用于create的syscall(基本上是sys_socket),并检查参数以查看是否是原始套接字,那么可以在seccomp上以及在功能上这样做。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/210400

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档