我对 Linux 中的内核模块和安全框架很陌生:我研究了 SMACK 标签,并且想在我的 Ubuntu 机器上测试它们。我无法使用它们,因为在我的 Linux 4.16.16 内核配置中:
# CONFIG_SECURITY_SMACK is not set
如何在不重新编译整个内核的情况下将 SMACK 功能添加到我的操作系统中?
答案1
重新编译内核应该不会太难,但如果您不想这样做,最好的选择是找到一个具有另一个设置了该标志的内核版本的 PPA(我没有通过快速搜索找到一个)尽管)。之后,您应该能够进行更多设置(请参阅本指南的“简单配置”部分:
https://help.ubuntu.com/community/SmackConfiguration
)并更改 grub 参数以在引导期间启用 smack。但请注意,这些文档正在变得过时。