커널 모듈의 로드 및 언로드를 보호하여 운영 체제를 보호할 수 있습니다.
커널 모듈을 보호하려면
커널 모듈을 만들려면 다음을 정의해야 합니다.
Linux가 아닌 모든 시스템에서 KMODULE 레코드 이름은 전체 경로가 아니라 커널 모듈 파일 이름과 일치해야 합니다. 이는 모듈 이름이 파일 이름과 동일하기 때문입니다. Linux에서 KMODULE 레코드 이름은 커널 모듈 이름과 일치해야 하고 이 이름은 실제 파일 이름과 다를 수 있습니다.
참고: HP 및 Solaris 시스템의 경우 특수 커널 모듈 _ALL_MODULES를 정의하여 모든 커널 모듈 언로드를 보호할 수 있습니다.
예: selang 명령을 사용하여 커널 모듈 보호
다음 selang 명령은 커널 모듈 serial.o를 CA Access Control에 정의 및 권한 부여하고 엔터프라이즈 사용자 kadmin에게 이 커널 모듈을 로드 및 언로드할 권한을 부여합니다.
newres kmodule serial.o owner(kadmin) defaccess(none) \ filepath(/lib/modules/2.2.19/serial.o:/lib/modules/2.2.20/serial.o) authorize kmodule serial.o access(load, unload) xuid(kadmin)
| Copyright © 2012 CA. All rights reserved. | 이 주제에 대해 CA Technologies에 전자 메일 보내기 |