一部のLinuxシステムコール(たとえばexecve
、、openat
)には文字列型パラメータがあります。ところで、seccompが提供する比較関数は、SCMP_CMP
2つのポインタを比較するようです。それでは、プロセスが特定のディレクトリで開くことができるファイルを制限するためにseccompをどのように使用しますか?ユーザーに一般的な比較機能を提供する方法はありますか?
seccompを使用して文字列値を比較するには?
関連情報
- iptablesを使って迅速に失敗する方法は?
- systemctlとsystemctl statusの実行
- Ubuntu 16.04.1:カーネルパニック - 非同期:初期化を終了しようとしています!
- xfs: デバイスの端を越えてアクセスしようとしています。
- MateからNTFS USBフラッシュドライブを取り外すには?
- Unixは最後のフィールドを取得します。
- "Quake: Champions" プレイ後に enp3s0 リンクが切断されました。
- systemd:カレンダー仕様を解析できません。無視:5m
- s-nail添付ファイルを強制的にbase64にエンコードする方法は?
- 別の文字列の文字を使用した文字列の拡張