日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux lsm 程序加载钩函数,LSM在Linux中的实现方式

發布時間:2023/12/15 linux 20 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux lsm 程序加载钩函数,LSM在Linux中的实现方式 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

LSM(Linux Secure Model)一種輕量級訪問控制機制.

其實現方式有如在系統調用中加入一個后門....

方式如下:

static struct file *__dentry_open(struct dentry *dentry, struct vfsmount *mnt,

struct file *f,

int (*open)(struct inode *, struct file *),

const struct cred *cred)

{

struct inode *inode;

int error;

...............................................................

error = security_dentry_open(f, cred);?? //LSM機制實現方式,在此加入了一個LSM函數.

//security_dentry_open的實現如下,相當于一個接口,對一個函數指針再

//封裝一下.

//只返回是與否,這樣的控制信息.

if (error)

goto cleanup_all;

................................................................

return f;

cleanup_all:

.................................................................

return ERR_PTR(error);

}

//========簡單封裝一個指針結構體===========================

int security_dentry_open(struct file *file, const struct cred *cred)

{

int ret;

ret = security_ops->dentry_open(file, cred);

if (ret)

return ret;

return fsnotify_perm(file, MAY_OPEN);

}

總結

以上是生活随笔為你收集整理的linux lsm 程序加载钩函数,LSM在Linux中的实现方式的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。