腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(851)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
对
seccomp
的隐含引用
问题:,我正在尝试使用
seccomp
,但我不明白为什么gcc告诉我
seccomp
()函数调用有一个隐式声明。),}; .len = (unsigned(
SECCOMP
_SET_MODE_FILTER, 0, &bpf)) { exit(EXIT_FAIL
浏览 2
修改于2019-08-04
得票数 2
回答已采纳
1
回答
Python
Seccomp
允许STDIN
从进程运行潜在的恶意代码,并启用了
seccomp
。这就是
seccomp
的打开方式。当我没有打开
seccomp
时,我可以使用:或者其他类似的东西。我发现这很奇怪,在给定
seccomp
的默认参数的情况下,我应该有读写的权限,特别是对于stdin/out。在打开
seccomp
之前,我甚至尝试过打开stdin。例如。stdinFile
浏览 4
提问于2014-08-11
得票数 0
1
回答
seccomp
如何过滤系统?
我正在研究
seccomp
的实现细节,这是自3.5版以来引入Linux的syscall过滤机制。我查看了Linux3.10中内核/
seccomp
.c的源代码,并想问一些关于它的问题。从
seccomp
.c看来,
seccomp
_run_filters()似乎是从__secure_computing()调用的,以测试当前进程调用的syscall。我的问题是:
seccomp
_run_filters()如何在不使用参数的情况下过滤系统?以下是
seccomp
_run_filters()的源
浏览 7
修改于2016-12-08
得票数 8
回答已采纳
1
回答
如何使用
seccomp
_release libseccomp?
应该在调用
seccomp
_load()之后也释放过滤器吗?或者只有当一些对
seccomp
_rule_add()的调用失败时?例如r =
seccomp
_rule_add(...)r =
seccomp
_rule_add(...)r =
seccomp
_rule_add(
浏览 0
提问于2019-08-11
得票数 0
回答已采纳
1
回答
如何使用lxc启用
seccomp
?
我可以在lxc回购自述中看到一个简单的例子:有一些命令用白名单填充文件,白名单允许一切。是否有任何文档说明您可以使用
seccomp
配置(特别是在本例中使用LXC )。我似乎找不到关于
seccomp
和LXC的可见文档。
浏览 0
修改于2013-11-21
得票数 1
回答已采纳
2
回答
如何在ebpf中使用
seccomp
filter?
我正在寻找一个编写
seccomp
过滤器的eBPF示例,但我找不到一个。谁能告诉我是否可以使用eBPF来编写
seccomp
filter?
浏览 39
提问于2019-08-29
得票数 6
回答已采纳
1
回答
关于容器的
seccomp
我想在不知道
Seccomp
配置文件的情况下获得正在运行的容器的可用系统调用列表。我怎样才能做到这一点?
浏览 27
修改于2019-06-25
得票数 2
1
回答
报告
Seccomp
违规行为
在运行受
seccomp
约束的进程时,我希望在某些日志中看到任何
seccomp
违规行为。一些在线搜索显示,这些违规行为要么向syslog报告,要么向audit.log报告。
浏览 0
修改于2016-08-17
得票数 4
回答已采纳
1
回答
Elasticsearch无法启动:需要CONFIG_
SECCOMP
和CONFIG_
SECCOMP
_FILTER
o.e.b.JNANatives ] unable to install syscall filter: java.lang.UnsupportedOperationException:
seccomp
unavailable: CONFIG_
SECCOMP
not compiled into kernel, CONFIG_
SECCOMP
and CONFIG_
SECCOMP
_FILTER are needed
浏览 3
提问于2018-05-13
得票数 8
回答已采纳
1
回答
linux能力与
seccomp
的区别
我知道
seccomp
(安全计算)是一种限制进程进行特定系统调用的方法。因此,如果我想禁止进程进行原始网络连接。我可以放弃该进程的NET_RAW linux功能,或者使用
seccomp
限制该进程进行与原始网络相关的系统调用。 我想知道linux功能和
seccomp
之间的确切区别。另外,是linux功能在内部使用
seccomp
,还是相反,还是两者完全不同?
浏览 0
修改于2022-03-25
得票数 12
回答已采纳
1
回答
seccomp
如何处理ptrace事件
我正在使用
seccomp
过滤器来限制进程进行的系统调用。使用系统调用的白名单来允许和禁止系统调用是可以理解的。我坚持由
seccomp
规则生成的ptrace事件的概念。我的具体问题是如何捕获由
seccomp
生成的ptrace事件?任何帮助或参考都将是一个伟大的福气。 我用我微不足道的能力在谷歌上搜索,但没有找到任何帮助和运行示例。
浏览 31
提问于2016-02-04
得票数 2
1
回答
使用另一种数据结构,而不是带有
seccomp
的
seccomp
_data
是否可以在
seccomp
的BPF代码中使用其他数据结构而不是
seccomp
_data?例如从这个..。......
浏览 9
提问于2019-11-25
得票数 1
回答已采纳
1
回答
是否防止受
seccomp
保护的进程的子进程具有相同的
seccomp
保护?
我正在编写一个受
seccomp
保护的应用程序。 这个应用程序使用fork(),然后使用execvp()来运行某些程序。有没有办法将主进程设置为受
seccomp
保护,但所有子进程不受保护?
浏览 1
提问于2015-03-03
得票数 1
1
回答
docker检查是否应用了默认的
seccomp
配置文件
我想知道特定的停靠容器是否运行默认的
seccomp
配置文件。我无法访问用于启动容器的命令行,也无法访问Dockerfile。启动ps aufxwww时,我可以看到流程/usr/bin/dockerd-current有选项--
seccomp
-profile=/etc/docker/
seccomp
.json。编辑 更令人惊讶的是,我在显式指定
seccomp
筛选器的同时运行了一个停靠程序。docker run -d --security-opt
seccomp<
浏览 0
修改于2018-09-07
得票数 4
1
回答
在子级中安装
seccomp
筛选器
我想知道是否可以在Go程序的子进程中安装
seccomp
筛选器。但是,似乎没有任何支持在孩子中安装
seccomp
筛选器。我知道https://github.com/elastic/go-
seccomp
-bpf和https://github.com/
seccomp
/libseccomp-golang,但这些库似乎只支持在当前进程中安装
seccomp
过滤器(以及从当前进程派生的任何子进程)。是否可以将SysProcAttr扩展为允许
浏览 74
修改于2020-12-05
得票数 1
回答已采纳
1
回答
为什么
seccomp
进程总是被终止?
为什么进入
seccomp
模式的进程总是在退出时被终止?include <linux/prctl.h> { prctl(PR_SET_
SECCOMP
浏览 3
修改于2016-08-05
得票数 3
回答已采纳
1
回答
seccomp
对bcc的系统拦截
如何使用
seccomp
和prctl syscall与bcc来拦截系统?有别的方法可以用密件公司来达到这个目标吗? 我知道在C中使用纯ebpf代码是可能的,但是它太难理解和使用了,我想为此使用bcc。
浏览 0
提问于2021-05-10
得票数 0
回答已采纳
2
回答
Seccomp
:为什么下面的程序会死锁?
:#include <stdlib.h>#include <sys/prctl.h> prctl(PR_SET_
SECCOMP
,
SECCOMP
浏览 22
修改于2016-09-13
得票数 1
回答已采纳
1
回答
不一致的
seccomp
行为
我正在努力使用Linux的
seccomp
来包含不同的应用程序,我遇到了一个我无法解释的矛盾。#include <
seccomp
.h> scmp_filter_ctx ctx; ctx =
浏览 0
提问于2018-03-19
得票数 3
回答已采纳
1
回答
seccomp
系统调用陷阱函数中的指针返回值
Seccomp
提供了实现这一目标的能力: #define
SECCOMP
_SYSCALL(_ctx)
SECCOMP
_REG(_ctx, REG_RAX)#define
SECCOMP
_PARM1(_ctx
浏览 17
提问于2017-12-03
得票数 3
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券