Inspeccionar la configuración de seguridad en /sys/kernel/security
En este último paso, exploraremos el directorio /sys/kernel/security
. El sistema de archivos /sys
es otro sistema de archivos virtual que proporciona una interfaz a las estructuras de datos del kernel. El directorio /sys/kernel/security
contiene específicamente información y controles relacionados con los Módulos de Seguridad de Linux (Linux Security Modules, LSMs) cargados por el kernel.
Los LSMs son marcos que permiten al kernel soportar una variedad de modelos de seguridad. Ejemplos incluyen SELinux, AppArmor y otros.
Listemos el contenido de este directorio utilizando el comando ls
. El comando ls
lista el contenido de un directorio.
Escriba el siguiente comando en su terminal y presione Enter:
ls /sys/kernel/security/
Verá una salida similar a esta, dependiendo de los LSMs cargados:
apparmor lockdown lsm selinux
Esta salida muestra los subdirectorios dentro de /sys/kernel/security
. Cada subdirectorio a menudo corresponde a un LSM cargado o a una característica de seguridad como lockdown
.
Puede inspeccionar más a fondo el contenido de estos subdirectorios utilizando ls
y cat
. Por ejemplo, para ver el contenido del directorio lockdown
dentro de /sys/kernel/security
, podría usar:
ls /sys/kernel/security/lockdown/
Y para ver el contenido de un archivo dentro de ese directorio, por ejemplo, el archivo lockdown
en sí (que podría contener información similar a /proc/sys/kernel/lockdown
), podría usar:
cat /sys/kernel/security/lockdown
Explorar el directorio /sys/kernel/security
brinda una comprensión más profunda de los módulos de seguridad activos y su configuración en su sistema.
Ahora ha aprendido cómo verificar el estado de bloqueo del kernel utilizando diferentes métodos y ha explorado la interfaz de seguridad del kernel en el sistema de archivos /sys
.
Haga clic en Continuar para completar el laboratorio.