Действительно ли возможно ограничить корневой процесс?

Я думаю об этом, возможно всегда (аппаратные средства программного обеспечения) ограничить корневой процесс от доступа к определенному ресурсу? Я знаю, возможно, нет никакого существующего решения, но как насчет супер корневого процесса? или ограничение доступа, которые только обрабатывают с pid 1, может получить доступ к чему-то? или процесс, которые работают на определенной области памяти, может получить доступ к чему-то?

1
задан 08.12.2010, 07:59

1 ответ

SELinux может ограничить даже корень от выполнения различных вещей, если это не берет на себя определенную роль. И это может ограничить, когда корень может взять эту определенную роль также.

1
ответ дан 17.12.2019, 00:29

Теги

Похожие вопросы