sandbox:简单Linux seccomp规则,无需编写任何代码-源码

上传者: 42153793 | 上传时间: 2022-03-06 11:04:48 | 文件大小: 9KB | 文件类型: -
C
沙盒 Linux seccomp变得简单 该软件包提供了一种简单的方法,可以通过环境变量在任何应用程序(甚至是专有应用程序)中启用基本seccomp。 它与SystemCallFilter= 非常相似,但具有一些优点: 它没有一些systemd限制: execve,exit,exit_group,getrlimit,rt_sigreturn,sigreturn系统调用以及用于查询时间和睡眠的系统调用被隐式列入白名单... 它可以为动态链接的二进制文件提供更严格的过滤 建筑 构建系统期望的最新版本可以作为静态库使用。 建议从上游源构建它,而不要依赖特定发行版中的版本。 Makefile将在libseccomp目录中查找有效的树和内部版本,因​​此满足依赖关系的最简单方法是在项目目录中执行以下操作: user@dev: ~ /sandbox$ curl -L -O https://gi

文件下载

评论信息

免责申明

【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明