共有Linux環境で/ proc疑似ファイルシステムを無効にする方法は?

共有Linux環境で/ proc疑似ファイルシステムを無効にする方法は?

など、他のユーザーが実行している操作を表示でき/procないように、擬似ファイルシステムを無効にできますか?もちろん、私はまだ「他のすべて」が動作したいと思います。これを行う方法はありますか?wpstop

ベストアンサー1

一部はサイバーセキュリティ所有者(およびルート)のみが自分のプロセスを表示できるようにするオプションを提供するLinuxカーネル(SELinuxに含まれていますが、SELinuxの非常に複雑なMAC特権システムはありません)用のパッチセットです。また、他の利点も提供しますが、SELinuxほど邪魔になりません。

Solarisにも同様のオプションがあります。少なくとも私が聞いたことはそうです。

おすすめ記事