Prüfen von Seccomp in /sys/kernel/security
In diesem letzten Schritt werden wir das Verzeichnis /sys/kernel/security
untersuchen, das eine Schnittstelle zu verschiedenen Kernel-Sicherheitsmodulen, einschließlich Seccomp (seccomp: Secure Computing), bietet. Dieses Verzeichnis ermöglicht es uns, sicherheitsrelevante Aspekte des Kernels zu prüfen und manchmal zu konfigurieren.
Öffnen Sie Ihr Terminal, wenn es noch nicht geöffnet ist.
Zunächst navigieren wir in das Verzeichnis /sys/kernel/security
. Hierfür können wir den Befehl cd
verwenden:
cd /sys/kernel/security
Jetzt, da wir uns im Verzeichnis /sys/kernel/security
befinden, listen wir seinen Inhalt mit dem Befehl ls
auf:
ls
Sie sollten eine Liste von Verzeichnissen und Dateien sehen, die sich auf verschiedene Sicherheitsmodule beziehen. Suchen Sie nach einem Verzeichnis oder einer Datei, die sich auf seccomp
bezieht. Die Ausgabe könnte in etwa so aussehen (der genaue Inhalt kann je nach System variieren):
apparmor cap device_cgroup lockdown lsm selinux seccomp smack tomoyo
Sie sollten ein Verzeichnis namens seccomp
sehen. Dieses Verzeichnis enthält Dateien, die Informationen über die Seccomp-Konfiguration und den -Status auf Kernel-Ebene liefern.
Navigieren wir nun in das seccomp
-Verzeichnis:
cd seccomp
Jetzt listen wir den Inhalt des seccomp
-Verzeichnisses auf:
ls
Je nach Kernelversion und -konfiguration könnten Sie Dateien wie policy
oder andere Dateien sehen. Diese Dateien können detailliertere Informationen über die Seccomp-Policies liefern, die auf dem System geladen oder verfügbar sind.
Beispielsweise können Sie versuchen, den Inhalt einer Datei wie policy
anzuzeigen, wenn diese existiert (der Dateiname könnte anders sein):
cat policy
Die Ausgabe von cat policy
hängt davon ab, ob eine Seccomp-Policy systemweit aktiv ist oder ob diese Datei andere Informationen liefert. In vielen Standardkonfigurationen enthält diese Datei möglicherweise keine umfangreichen, menschenlesbaren Policydetails direkt, aber ihre Existenz zeigt an, dass Seccomp ein anerkanntes Sicherheitsmodul ist.
Die Untersuchung des /sys
-Dateisystems, insbesondere des Pfads /sys/kernel/security
, ist ein wichtiger Weg, um die aktivierten und konfigurierten Sicherheitsfunktionen in Ihrem Linux-Kernel zu verstehen.
Sie haben nun drei verschiedene Methoden gelernt, um den Seccomp-Status und verwandte Informationen in einer Linux-Umgebung zu prüfen.
Klicken Sie auf Weiter, um das Lab abzuschließen.