首页 › 2025年 › 11月 › 使用 pledge 和 unveil 系统调用实现 OpenBSD 守护进程的特权分离
2025年11月16日 security

使用 pledge 和 unveil 系统调用实现 OpenBSD 守护进程的特权分离

通过 pledge 和 unveil 系统调用,在 OpenBSD 中为网络服务实现沙箱化与最小权限原则,减少攻击面,提供工程化参数和实施清单。

内容加载中...