Selinux
有什麼方法可以使 sysfs 文件不可變?
我試圖讓
/sys/fs/selinux/enforce
總是包含“1”,並防止它被改變。我已經能夠
/etc/selinux/config
通過執行來做到這一點chattr +i /etc/selinux/config
但是,當我在 selinux sysfs 中的文件上嘗試此操作時,出現以下錯誤:
chattr: Inappropriate ioctl for device while reading flags on /sys/fs/selinux/enforce
我假設這是由於 sysfs 文件與實際文件不同。
任何已知的方法來實現相同的結果?
您將不得不修補核心。
/sys
中的文件/proc
是純虛擬的,您無法使用普通的 Linux 實用程序更改它們的權限。