Outils pour utilisateurs

Outils du site


tech:kernel_linux_syscall

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
tech:kernel_linux_syscall [2025/03/24 15:06] – créée - modification externe 127.0.0.1tech:kernel_linux_syscall [2025/10/24 09:54] (Version actuelle) Jean-Baptiste
Ligne 1: Ligne 1:
 {{tag>Brouillon Linux Sécurité Kernel Syscall Docker}} {{tag>Brouillon Linux Sécurité Kernel Syscall Docker}}
 +
  
 = Kernel Linux syscall = Kernel Linux syscall
 +
  
 Voir : Voir :
 +* seccomp
 * [[Pb Docker RHEL CentOS 5 et 6]] * [[Pb Docker RHEL CentOS 5 et 6]]
 * https://github.com/moby/moby/blob/master/profiles/seccomp/default.json * https://github.com/moby/moby/blob/master/profiles/seccomp/default.json
 +
 +
 +== Liste des tous les syscalls
 +
 +Avec SystemD
 +<code bash>
 +systemd-analyze syscall-filter
 +</code>
 +
 +Avec AuditD
 +<code bash>
 +ausyscall --dump
 +</code>
 +
 +
  
 == Liste des appels systèmes bloqué par défaut par Docker == Liste des appels systèmes bloqué par défaut par Docker
Ligne 68: Ligne 86:
 </code> </code>
  
 +
 +
 +== SystemD
 +
 +=== Service
 +
 +<code ini>
 +[Service]
 +SystemCallArchitectures=native
 +
 +# Only permit system calls used by common system services, excluding any special purpose calls
 +SystemCallFilter=@system-service
 +</code>
tech/kernel_linux_syscall.1742825205.txt.gz · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki