安全系統的客製化內核

安全系統的客製化內核

我對 Linux 社群還很陌生,最近幾個月我才開始學習它。

在學習了命令和系統架構的基礎知識之後,我現在正在嘗試學習 Linux 中的基層操作。我正在嘗試根據我為系統設定的某些準則來編譯我自己的自訂核心。我需要創建一個簡約的內核,我可以將其提供給具有最少 Linux 知識的用戶,並且可以在最少的指導下執行基本任務。我對系統的基本要求是運行 Gammu 伺服器、PHP、MySQL 和 Apache。

我需要知道內核編譯中的基本依賴項是什麼,我可以在編譯期間刪除這些依賴項。我想“限制”用戶僅使用運行上述程式所需的服務。用戶提供的其他功能應在核心層級受到限制。

然而,我對這些程式的依賴關係的了解不夠,不允許我選擇在核心編譯期間可以停用哪些功能。我使用的是 Linux 穩定版 3.19.3 核心。

答案1

限制用戶使用這些服務並不是您在核心層級所做的事情。

如果您想阻止使用者執行 PHP 和 c 以外的程序,最簡單的方法是您的系統上不要安裝這些程式。

相關內容