首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >根用户是否有对内核代码的读写访问权?

根用户是否有对内核代码的读写访问权?
EN

Unix & Linux用户
提问于 2018-12-03 05:11:49
回答 1查看 1.5K关注 0票数 3

我想知道根用户是否可以读取和写入内存中的内核代码。可以吗?

EN

回答 1

Unix & Linux用户

发布于 2018-12-03 07:07:02

是的,通常根用户有足够的权限间接修改内核代码,尽管有一些机制可以用来限制这一点,前提是考虑到了足够的安全措施。特权根用户可以修改内核代码的方法的非详尽列表:

  • ioperm()iopl()系统可以设置I/O端口权限。
  • 当然,可以修改引导目录(包括内核)中的文件。
  • /dev/mem/dev/kmem/dev/port字符设备允许直接访问内存。
  • 各种MSRs可以用来改变低级别的CPU行为,破坏安全性.
  • 可以使用kexec功能引导到新内核。
  • ACPI表可以在运行时由root加载,在内核中执行AML。
  • custom_method可以被滥用来直接写入内存。
  • 如果禁用了模块签名,则可以通过root加载内核模块。
  • 调试特性(如k探针)可以修改内核行为。

缓解可以通过使用经过适当配置的内核(如正确配置的格莱西 )或使用内核锁定修补程序( 现在在上游 )来完成。当然,防止根用户写入内核所在的引导加载程序或引导分区仍然是必要的。

票数 6
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/485609

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档