【发布时间】:2013-05-02 18:39:19
【问题描述】:
为了给 Linux 内核添加一些安全措施,我尝试在 inode 结构中添加额外的标志。
如果为某个文件设置了这个标志,系统调用会检查它。
那么我如何在知道文件目录和/或其 inode 编号的情况下访问文件的 inode 结构(可能通过指针)?
【问题讨论】:
-
您确定您不仅需要 SELinux,甚至可能需要 ACL?
-
是的,如果您尝试为进程和文件系统交互添加安全性,那么您真的应该关注 SELinux。该项目具有广泛的功能,并且经过数年的强化!