Inspeccionar seccomp en /sys/kernel/security
En este último paso, exploraremos el directorio /sys/kernel/security
, que proporciona una interfaz a varios módulos de seguridad del kernel, incluyendo seccomp. Este directorio nos permite inspeccionar y, en ocasiones, configurar aspectos relacionados con la seguridad del kernel.
Abre tu terminal si no está abierta.
Primero, naveguemos al directorio /sys/kernel/security
. Podemos usar el comando cd
para esto:
cd /sys/kernel/security
Ahora que estamos en el directorio /sys/kernel/security
, listemos su contenido usando el comando ls
:
ls
Deberías ver una lista de directorios y archivos relacionados con diferentes módulos de seguridad. Busca un directorio o archivo relacionado con seccomp
. La salida podría verse algo así (el contenido exacto puede variar según el sistema):
apparmor cap device_cgroup lockdown lsm selinux seccomp smack tomoyo
Deberías ver un directorio llamado seccomp
. Este directorio contiene archivos que proporcionan información sobre la configuración y el estado de seccomp a nivel de kernel.
Naveguemos al directorio seccomp
:
cd seccomp
Ahora, listemos el contenido del directorio seccomp
:
ls
Podrías ver archivos como policy
u otros archivos dependiendo de la versión y configuración del kernel. Estos archivos pueden proporcionar información más detallada sobre las políticas de seccomp que están cargadas o disponibles en el sistema.
Por ejemplo, podrías intentar ver el contenido de un archivo como policy
si existe (el nombre del archivo podría ser diferente):
cat policy
La salida de cat policy
dependería de si una política de seccomp está activa a nivel de sistema o si este archivo proporciona otra información. En muchas configuraciones estándar, este archivo podría no contener directamente detalles extensos de la política legibles por humanos, pero su presencia indica que seccomp es un módulo de seguridad reconocido.
Explorar el sistema de archivos /sys
, particularmente la ruta /sys/kernel/security
, es una forma clave de entender las características de seguridad habilitadas y configuradas en tu kernel de Linux.
Ahora has aprendido tres formas diferentes de comprobar el estado de seccomp y la información relacionada en un entorno Linux.
Haz clic en Continuar para completar el laboratorio.