如何在 IMA完整性测量架构中启用和验证强制选项?

问题描述

我可以通过以下命令在 IMA 中启用强制选项:

  grubby --update-kernel=/boot/vmlinuz-$(uname -r) --args="ima_policy=tcb ima_policy=appraise_tcb ima_appraise=enforce ima_hash=sha256"

我可以在重启后看到强制选项。 尝试按照“我如何知道带评估的 IMA 是否有效?”部分验证相同的强制选项。在下面的链接中:

https://wiki.gentoo.org/wiki/Integrity_Measurement_Architecture

但这不起作用。在启用和禁用 selinux 状态下尝试过。 IMA 是否需要 Selinux。 此外,根目录下的文件不会显示扩展属性。 任何人都可以分享为整个文件系统正确启用强制选项的步骤以及验证相同的步骤吗?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...