2016-05-10 2 views
1

Ich habe die Installation von OpenSSH_6.6p1 mit OpenSSL 1.0.1f getan. Es funktioniert gut. Es gibt eine sandbox-seccomp-filter in OpenSSH_6.6p1. Wie kann ich die Regeln im Filter ändern und dann den Filter erneut implementieren, so dass OpenSSH den spezifischen Systemaufruf filtern kann.Wie man Regeln im seccomp Filter von openssh ändert

Antwort

1
  1. Warum so alte Version? Seit 6.6 haben wir eine Menge Probleme mit dem seccomp Filter behoben. Aktuelle Version 7.2 funktioniert ganz gut.

  2. sandbox-seccomp-filter.c enthält alles, was Sie brauchen. Ändern Sie, was Sie brauchen, kompilieren Sie und Sie sind fertig. Lesen was ist seccomp Filter und what does it do und wie es funktioniert, ist auch ein guter Anfang.

  3. Wenn Sie eine bestimmte Frage haben, zögern Sie nicht, mit neuen spezifischen Frage zu kommen. Die Frage, wie sie ist, ist zu weit gefasst, um sie zu beantworten oder durch den ganzen Prozess zu führen.

Verwandte Themen