/sys/kernel/security 에서 seccomp 검사
이 마지막 단계에서는 seccomp 를 포함한 다양한 커널 보안 모듈에 대한 인터페이스를 제공하는 /sys/kernel/security 디렉토리를 살펴보겠습니다. 이 디렉토리를 통해 커널의 보안 관련 측면을 검사하고 때로는 구성할 수 있습니다.
아직 열려 있지 않은 경우 터미널을 엽니다.
먼저 /sys/kernel/security 디렉토리로 이동해 보겠습니다. 이를 위해 cd 명령을 사용할 수 있습니다.
cd /sys/kernel/security
이제 /sys/kernel/security 디렉토리에 있으므로 ls 명령을 사용하여 내용을 나열해 보겠습니다.
ls
다양한 보안 모듈과 관련된 디렉토리 및 파일 목록이 표시됩니다. seccomp와 관련된 디렉토리 또는 파일을 찾습니다. 출력은 다음과 유사할 수 있습니다 (정확한 내용은 시스템에 따라 다를 수 있음).
apparmor cap device_cgroup lockdown lsm selinux seccomp smack tomoyo
seccomp라는 디렉토리가 표시되어야 합니다. 이 디렉토리에는 커널 수준에서 seccomp 구성 및 상태에 대한 정보를 제공하는 파일이 포함되어 있습니다.
seccomp 디렉토리로 이동해 보겠습니다.
cd seccomp
이제 seccomp 디렉토리의 내용을 나열합니다.
ls
커널 버전 및 구성에 따라 policy 또는 기타 파일과 같은 파일이 표시될 수 있습니다. 이러한 파일은 시스템에 로드되거나 사용 가능한 seccomp 정책에 대한 자세한 정보를 제공할 수 있습니다.
예를 들어, policy와 같은 파일이 있는 경우 해당 내용을 보려고 시도할 수 있습니다 (파일 이름이 다를 수 있음).
cat policy
cat policy의 출력은 seccomp 정책이 시스템 전체에서 활성 상태인지 또는 이 파일이 다른 정보를 제공하는지에 따라 달라집니다. 많은 표준 구성에서 이 파일은 직접적인 사람이 읽을 수 있는 정책 세부 정보를 광범위하게 포함하지 않을 수 있지만, 이 파일의 존재는 seccomp 가 인식된 보안 모듈임을 나타냅니다.
/sys 파일 시스템, 특히 /sys/kernel/security 경로를 탐색하는 것은 Linux 커널에서 활성화되고 구성된 보안 기능을 이해하는 핵심적인 방법입니다.
이제 Linux 환경에서 seccomp 상태 및 관련 정보를 확인하는 세 가지 다른 방법을 배웠습니다.
Lab 을 완료하려면 Continue를 클릭하십시오.