이전 항목: 커널 모듈 로드 및 언로드 보호

다음 항목: 커널 모듈 보호 활성화 및 비활성화

커널 모듈 보호

커널 모듈의 로드 및 언로드를 보호하여 운영 체제를 보호할 수 있습니다.

커널 모듈을 보호하려면

  1. 커널 모듈 보호를 활성화했는지 확인하십시오.
  2. CA Access Control에서 KMODULE 레코드를 만듭니다.

    커널 모듈을 만들려면 다음을 정의해야 합니다.

  3. 모듈을 로드 및 언로드할 권한이 부여된 사용자 또는 그룹을 정의합니다.

예: selang 명령을 사용하여 커널 모듈 보호

다음 selang 명령은 커널 모듈 serial.o를 CA Access Control에 정의 및 권한 부여하고 엔터프라이즈 사용자 kadmin에게 이 커널 모듈을 로드 및 언로드할 권한을 부여합니다.

newres kmodule serial.o owner(kadmin) defaccess(none) \
filepath(/lib/modules/2.2.19/serial.o:/lib/modules/2.2.20/serial.o)
authorize kmodule serial.o access(load, unload) xuid(kadmin)