开发者社区> 问答> 正文

linux系统安全中沙箱化systemd服务的示例是什么?

linux系统安全中沙箱化systemd服务的示例是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-01 21:45:12 342 0
1 条回答
写回答
取消 提交回答
  • [Service]
    CapabilityBoundingSet=CAP_NET_BIND_SERVICE
    ProtectSystem=strict
    ProtectHome=true
    ProtectKernelTunables=true
    ProtectKernelModules=true
    ProtectControlGroups=true
    ProtectKernelLogs=true
    ProtectHostname=true
    ProtectClock=true
    ProtectProc=invisible
    ProcSubset=pid
    PrivateTmp=true
    PrivateUsers=yes
    PrivateDevices=true
    MemoryDenyWriteExecute=true
    NoNewPrivileges=true
    LockPersonality=true
    RestrictRealtime=true
    RestrictSUIDSGID=true
    RestrictAddressFamilies=AF_INET
    RestrictNamespaces=yes
    SystemCallFilter=write read openat close brk fstat lseek mmap mprotect munmap rt_sigaction rt_sigprocmask ioctl nanosleep select access execve getuid arch_prctl set_tid_address set_robust_list prlimit64 pread64 getrandom
    SystemCallArchitectures=native
    UMask=0077
    IPAddressDeny=any
    AppArmorProfile=/etc/apparmor.d/usr.bin.example
    
    2021-12-01 21:45:32
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载