Selinux

有什麼方法可以使 sysfs 文件不可變?

  • February 2, 2022

我試圖讓/sys/fs/selinux/enforce總是包含“1”,並防止它被改變。

我已經能夠/etc/selinux/config通過執行來做到這一點chattr +i /etc/selinux/config

但是,當我在 selinux sysfs 中的文件上嘗試此操作時,出現以下錯誤:

chattr: Inappropriate ioctl for device while reading flags on /sys/fs/selinux/enforce

我假設這是由於 sysfs 文件與實際文件不同。

任何已知的方法來實現相同的結果?

您將不得不修補核心。

/sys中的文件/proc是純虛擬的,您無法使用普通的 Linux 實用程序更改它們的權限。

引用自:https://unix.stackexchange.com/questions/688881