Prüfen Sie die Sicherheitseinstellungen in /sys/kernel/security
In diesem letzten Schritt werden wir das Verzeichnis /sys/kernel/security untersuchen. Das /sys-Dateisystem ist ein weiteres virtuelles Dateisystem, das eine Schnittstelle zu Kernel-Datenstrukturen bietet. Das Verzeichnis /sys/kernel/security enthält speziell Informationen und Steuerungsmöglichkeiten im Zusammenhang mit den vom Kernel geladenen Linux Security Modules (LSMs, Linux-Sicherheitsmodule).
LSMs sind Frameworks, die es dem Kernel ermöglichen, verschiedene Sicherheitsmodelle zu unterstützen. Beispiele hierfür sind SELinux, AppArmor und andere.
Lassen Sie uns den Inhalt dieses Verzeichnisses mit dem Befehl ls auflisten. Der ls-Befehl listet den Inhalt von Verzeichnissen auf.
Geben Sie den folgenden Befehl in Ihr Terminal ein und drücken Sie die Eingabetaste:
ls /sys/kernel/security/
Je nach den geladenen LSMs werden Sie eine Ausgabe ähnlich der folgenden sehen:
apparmor lockdown lsm selinux
Diese Ausgabe zeigt die Unterverzeichnisse innerhalb von /sys/kernel/security. Jedes Unterverzeichnis entspricht oft einem geladenen LSM oder einem Sicherheitsfeature wie lockdown.
Sie können den Inhalt dieser Unterverzeichnisse weiter untersuchen, indem Sie ls und cat verwenden. Beispielsweise können Sie den Inhalt des lockdown-Verzeichnisses innerhalb von /sys/kernel/security anzeigen, indem Sie Folgendes eingeben:
ls /sys/kernel/security/lockdown/
Und um den Inhalt einer Datei in diesem Verzeichnis, beispielsweise die Datei lockdown selbst (die möglicherweise ähnliche Informationen wie /proc/sys/kernel/lockdown enthält), anzuzeigen, können Sie Folgendes eingeben:
cat /sys/kernel/security/lockdown
Das Untersuchen des Verzeichnisses /sys/kernel/security gibt Ihnen einen tieferen Einblick in die aktiven Sicherheitsmodule und ihre Konfigurationen auf Ihrem System.
Sie haben nun gelernt, wie Sie den Kernel-Lockdown-Status mit verschiedenen Methoden prüfen können und haben die Kernel-Sicherheitsschnittstelle im /sys-Dateisystem erkundet.
Klicken Sie auf Weiter, um das Lab abzuschließen.