Skip to content

第八卷:天劫降临

修炼阶段: 渡劫期内核焦点: 安全 (security/, SELinux)

卷首语

大道三千,劫数难逃。

rootkit 暗影潜伏于内核之中,hook 系统调用,篡改数据结构。它看不见、摸不着,却无处不在。SELinux·铁面从最初的阻碍变成了最后的防线。

而 Spectre 与 Meltdown,那是来自上古的诅咒——利用硬件本身的缺陷,突破一切软件防线。

章节概览

章节标题核心概念
第 156 章暗影rootkit、内核级威胁
第 157 章系统调用劫持syscall hook、inline hook
第 158 章安全基石credentials、uid/gid
第 159 章权能之道Linux capabilities
第 160 章沙箱之术seccomp、系统调用过滤
第 161 章隔离之法namespaces 安全
第 162 章SELinux·铁面SELinux 入门
第 163 章安全上下文SELinux contexts
第 164 章策略之网SELinux 策略
第 165 章LSM 框架Linux Security Modules
第 166 章AppArmor路径型 LSM
第 167 章内核地址空间布局KASLR
第 168 章栈保护stack canaries、NX
第 169 章影子诅咒Spectre
第 170 章熔毁之灾Meltdown
第 171 章内核加密crypto API
第 172 章密钥管理keyring
第 173 章审计之道audit framework
第 174 章完整性度量IMA/EVM
第 175 章天劫圆满安全总结

以修仙之名,悟内核之道