我正在尝试创建一个 seccomp 过滤器,它将 fork() 的使用列入黑名单。这是我的代码:
#include <seccomp.h>
#include <unistd.h>
#include <stdio.h>
#include <sys/types.h>
int main(void) {
int rc = -1;
int pid_t;
scmp_filter_ctx ctx;
ctx = seccomp_init(SCMP_ACT_ALLOW);
// possible issue for torsocks: needs arg count
rc = seccomp_rule_add(ctx, SCMP_ACT_KILL, SCMP_SYS(fork), 0);
printf("seccomp rule add return value: %d\n", rc);
rc = seccomp_load(ctx);
printf("seccomd_load return value: %d\n", rc);
pid_t = fork();
printf("%d\n", pid_t);
seccomp_release(ctx);
return 0;
}
我这样编译:
hc01@HC01:~/torsocks$ gcc test_seccomp.c -lseccomp
然后运行得到以下输出:
hc01@HC01:~/torsocks$ ./a.out
seccomp rule add return value: 0
seccomd_load return value: 0
15384
0
暗示我能够成功 fork 并且 seccomp_add_rule 和 seccomp_load 运行成功。有人可以帮我理解我做错了什么吗?谢谢!