Маҳдудиятҳои SELinux марбут ба боркунии модулҳои ядроиро аз байн баред

Имконияти гузаштан аз манъи боркунии модулҳои ядро, ки дар қоидаҳои мақсадноки SELinux дар яке аз дастгоҳҳои омӯхташуда амалӣ карда мешавад, нишон дода шудааст (муайян карда нашудааст, ки он дар бораи кадом дастгоҳ аст ва мушкилот ба қоидаҳои SELinux дар нармафзор ва тақсимот чӣ қадар таъсир мерасонад). Бастани модулҳо дар қоидаҳои SELinux ба маҳдуд кардани дастрасӣ ба занги системаи finit_module асос ёфтааст, ки ба шумо имкон медиҳад, ки модулро аз файл бор кунед ва дар утилитаҳо ба монанди insmod истифода мешавад. Бо вуҷуди ин, қоидаҳои SELinux занги системаи init_module-ро ба назар нагирифтанд, ки он инчунин метавонад барои боркунии модулҳои ядро ​​мустақиман аз буфери хотира истифода шавад.

Барои нишон додани усул, прототипи истисмор омода шудааст, ки ба шумо имкон медиҳад кодро дар сатҳи ядро ​​тавассути боркунии модули худ иҷро кунед ва муҳофизати SELinux-ро комилан ғайрифаъол кунед, агар шумо дастрасии реша ба система бо истифодаи SELinux маҳдуд дошта бошед.

Манбаъ: opennet.ru

Илова Эзоҳ