Linux系统文件分析与安全检查指南
1. sysfs文件系统概述
在2.6内核中引入的sysfs文件系统,旨在将非进程数据从 /proc 层次结构中移出,放到挂载在 /sys 上的单独虚拟文件系统中。在事件响应调查中, /sys 下的 modules 和 block 子目录可能具有重要意义。
1.1 /sys/modules
/sys/modules 为运行内核中的每个模块都包含一个子目录。这个列表比 lsmod 命令的输出更详尽,因为它包含了静态编译到内核中的模块和标准动态加载的内核模块的条目。这有助于我们更好地了解所使用内核的功能,特别是在处理自定义或不熟悉的内核时。
示例命令及输出:
[root@localhost module]# ls
drwxr-xr-x 3 root root 0 2008-04-13 23:29 8250
drwxr-xr-x 5 root root 0 2008-04-13 23:29 ac
drwxr-xr-x 5 root root 0 2008-04-13 23:29 ac97_bus
...
1.2 /sys/block
/sys/block 为系统上存在的每个块设备包含
超级会员免费看
订阅专栏 解锁全文
825

被折叠的 条评论
为什么被折叠?



