我想知道根用户是否可以读取和写入内存中的内核代码。可以吗?
发布于 2018-12-03 07:07:02
是的,通常根用户有足够的权限间接修改内核代码,尽管有一些机制可以用来限制这一点,前提是考虑到了足够的安全措施。特权根用户可以修改内核代码的方法的非详尽列表:
ioperm()和iopl()系统可以设置I/O端口权限。/dev/mem、/dev/kmem和/dev/port字符设备允许直接访问内存。kexec功能引导到新内核。custom_method可以被滥用来直接写入内存。缓解可以通过使用经过适当配置的内核(如正确配置的格莱西 )或使用内核锁定修补程序( 现在在上游 )来完成。当然,防止根用户写入内核所在的引导加载程序或引导分区仍然是必要的。
https://unix.stackexchange.com/questions/485609
复制相似问题