Tetsuo Handa
from-****@I-lov*****
2014年 4月 15日 (火) 23:40:55 JST
熊猫です。 System call auditing 機能により生成される audit log の中に、 SELinux のコンテキストの代わりに TOMOYO 風の履歴情報を埋め込むための ローダブルカーネルモジュール形式の LSM モジュールを作成して、 http://sourceforge.jp/projects/akari/scm/svn/tree/head/branches/tasktracker/ に 置きました。 このモジュールを使うと、 auditctl コマンドを用いて設定するだけで、 TOMOYO と似た情報を取得することができるようになります。 このモジュールはアクセス可否の判断をしないので、負荷も少ない筈です。