Outils pour utilisateurs

Outils du site


tech:kernel_linux_syscall

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
tech:kernel_linux_syscall [2025/09/30 13:51] Jean-Baptistetech:kernel_linux_syscall [2025/10/24 09:54] (Version actuelle) Jean-Baptiste
Ligne 6: Ligne 6:
  
 Voir : Voir :
 +* seccomp
 * [[Pb Docker RHEL CentOS 5 et 6]] * [[Pb Docker RHEL CentOS 5 et 6]]
 * https://github.com/moby/moby/blob/master/profiles/seccomp/default.json * https://github.com/moby/moby/blob/master/profiles/seccomp/default.json
Ligne 11: Ligne 12:
  
 == Liste des tous les syscalls == Liste des tous les syscalls
 +
 +Avec SystemD
 +<code bash>
 +systemd-analyze syscall-filter
 +</code>
  
 Avec AuditD Avec AuditD
Ligne 16: Ligne 22:
 ausyscall --dump ausyscall --dump
 </code> </code>
 +
  
  
Ligne 79: Ligne 86:
 </code> </code>
  
 +
 +
 +== SystemD
 +
 +=== Service
 +
 +<code ini>
 +[Service]
 +SystemCallArchitectures=native
 +
 +# Only permit system calls used by common system services, excluding any special purpose calls
 +SystemCallFilter=@system-service
 +</code>
tech/kernel_linux_syscall.1759233094.txt.gz · Dernière modification : de Jean-Baptiste

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki