์ฐ๊ตฌ๋ ์ฅ์น ์ค ํ๋์ ๋์ SELinux ๊ท์น์์ ๊ตฌํ๋ ์ปค๋ ๋ชจ๋ ๋ก๋ ๊ธ์ง๋ฅผ ์ฐํํ ๊ฐ๋ฅ์ฑ์ด ์ ์ฆ๋์์ต๋๋ค(์ด๋ค ์ฅ์น์ธ์ง, ๋ฌธ์ ๊ฐ ํ์จ์ด ๋ฐ ๋ฐฐํฌํ์ SELinux ๊ท์น์ ์ผ๋ง๋ ์ํฅ์ ๋ฏธ์น๋์ง๋ ์ง์ ๋์ง ์์). ๊ด๋ จ๋ SELinux ๊ท์น์ ์ฐจ๋จ ๋ชจ๋์ insmod์ ๊ฐ์ ์ ํธ๋ฆฌํฐ์์ ์ฌ์ฉ๋๋ฉฐ ํ์ผ์์ ๋ชจ๋์ ๋ก๋ํ ์ ์๋๋ก ํ๋ finit_module ์์คํ ํธ์ถ์ ๋ํ ์ก์ธ์ค ์ ํ์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. ๊ทธ๋ฌ๋ SELinux ๊ท์น์ ๋ฉ๋ชจ๋ฆฌ์ ๋ฒํผ์์ ์ง์ ์ปค๋ ๋ชจ๋์ ๋ก๋ํ๋ ๋ฐ ์ฌ์ฉํ ์๋ ์๋ init_module ์์คํ ํธ์ถ์ ๊ณ ๋ คํ์ง ์์์ต๋๋ค.
์ด ๋ฐฉ๋ฒ์ ์์ฐํ๊ธฐ ์ํด SELinux๋ฅผ ์ฌ์ฉํ์ฌ ์ ํ๋ ์์คํ
์ ๋ํ ๋ฃจํธ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ฒฝ์ฐ ๋ชจ๋์ ๋ก๋ํ์ฌ ์ปค๋ ์์ค์์ ์ฝ๋๋ฅผ ์คํํ๊ณ SELinux ๋ณดํธ๋ฅผ ์์ ํ ๋นํ์ฑํํ ์ ์๋ ์ต์คํ๋ก์ ํ๋กํ ํ์
์ด ์ค๋น๋์์ต๋๋ค.
์ถ์ฒ : opennet.ru