Inspecter seccomp dans /sys/kernel/security
Dans cette étape finale, nous allons explorer le répertoire /sys/kernel/security
, qui offre une interface vers divers modules de sécurité du noyau, y compris seccomp (Secure Computing). Ce répertoire nous permet d'inspecter et parfois de configurer des aspects liés à la sécurité du noyau.
Ouvrez votre terminal s'il n'est pas déjà ouvert.
Tout d'abord, naviguons jusqu'au répertoire /sys/kernel/security
. Nous pouvons utiliser la commande cd
pour cela :
cd /sys/kernel/security
Maintenant que nous sommes dans le répertoire /sys/kernel/security
, listons son contenu en utilisant la commande ls
:
ls
Vous devriez voir une liste de répertoires et de fichiers liés à différents modules de sécurité. Recherchez un répertoire ou un fichier lié à seccomp
. La sortie pourrait ressembler à ceci (le contenu exact peut varier en fonction du système) :
apparmor cap device_cgroup lockdown lsm selinux seccomp smack tomoyo
Vous devriez voir un répertoire nommé seccomp
. Ce répertoire contient des fichiers qui fournissent des informations sur la configuration et l'état de seccomp au niveau du noyau.
Naviguons dans le répertoire seccomp
:
cd seccomp
Maintenant, listons le contenu du répertoire seccomp
:
ls
Vous pourriez voir des fichiers tels que policy
ou d'autres fichiers en fonction de la version et de la configuration du noyau. Ces fichiers peuvent fournir des informations plus détaillées sur les politiques seccomp chargées ou disponibles sur le système.
Par exemple, vous pouvez essayer d'afficher le contenu d'un fichier comme policy
s'il existe (le nom du fichier pourrait être différent) :
cat policy
La sortie de cat policy
dépendra de si une politique seccomp est active à l'échelle du système ou si ce fichier fournit d'autres informations. Dans de nombreuses configurations standard, ce fichier peut ne pas contenir directement de détails de politique lisibles par l'homme, mais sa présence indique que seccomp est un module de sécurité reconnu.
Explorer le système de fichiers /sys
, en particulier le chemin /sys/kernel/security
, est un moyen clé de comprendre les fonctionnalités de sécurité activées et configurées dans votre noyau Linux.
Vous avez maintenant appris trois façons différentes de vérifier l'état de seccomp et les informations associées dans un environnement Linux.
Cliquez sur Continuer pour terminer le lab.