diff --git a/docs/zh/server/security/trusted_computing/ima.md b/docs/zh/server/security/trusted_computing/ima.md index d527ee78c2e8cdf5484c1677282d52bd6e5600cd..c3b6c0ba6d5a4f7922ceb2e9a82a3c0f008864bf 100644 --- a/docs/zh/server/security/trusted_computing/ima.md +++ b/docs/zh/server/security/trusted_computing/ima.md @@ -322,7 +322,7 @@ digest-list-tools软件包提供IMA摘要列表文件生成和管理的工具, -o add -指定生成摘要列表的的操作,当前仅支持add操作,即将摘要列表添加到文件中。 +指定生成摘要列表的操作,当前仅支持add操作,即将摘要列表添加到文件中。 -p @@ -930,6 +930,7 @@ echo /path/to/policy > /sys/kernel/security/ima/policy > > openEuler 22.03 LTS版本的策略模板如下(复用RPM签名场景): > + ```shell # 不评估securityfs文件系统的访问行为 dont_appraise fsmagic=0x73636673 @@ -944,9 +945,11 @@ appraise func=BPRM_CHECK appraise_type=imasig # 其他用户自定义的appraise规则 ...... ``` + > > openEuler 24.03 LTS版本的策略模板如下(IMA扩展属性签名或追加签名场景): > + ```shell # 用户自定义的dont_appraise规则 ......