From 8ea2ffde86500eed5e6413a4710177b8370d9817 Mon Sep 17 00:00:00 2001 From: htpeng Date: Thu, 9 Oct 2025 07:33:25 +0000 Subject: [PATCH] =?UTF-8?q?=E5=88=A0=E9=99=A4=E5=A4=9A=E4=BD=99=E7=9A=84?= =?UTF-8?q?=E5=AD=97?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Signed-off-by: htpeng --- docs/zh/server/security/trusted_computing/ima.md | 5 ++++- 1 file changed, 4 insertions(+), 1 deletion(-) diff --git a/docs/zh/server/security/trusted_computing/ima.md b/docs/zh/server/security/trusted_computing/ima.md index d527ee78..c3b6c0ba 100644 --- a/docs/zh/server/security/trusted_computing/ima.md +++ b/docs/zh/server/security/trusted_computing/ima.md @@ -322,7 +322,7 @@ digest-list-tools软件包提供IMA摘要列表文件生成和管理的工具, -o add -指定生成摘要列表的的操作,当前仅支持add操作,即将摘要列表添加到文件中。 +指定生成摘要列表的操作,当前仅支持add操作,即将摘要列表添加到文件中。 -p @@ -930,6 +930,7 @@ echo /path/to/policy > /sys/kernel/security/ima/policy > > openEuler 22.03 LTS版本的策略模板如下(复用RPM签名场景): > + ```shell # 不评估securityfs文件系统的访问行为 dont_appraise fsmagic=0x73636673 @@ -944,9 +945,11 @@ appraise func=BPRM_CHECK appraise_type=imasig # 其他用户自定义的appraise规则 ...... ``` + > > openEuler 24.03 LTS版本的策略模板如下(IMA扩展属性签名或追加签名场景): > + ```shell # 用户自定义的dont_appraise规则 ...... -- Gitee