27.5.3. 使用 initcall_blacklist=init_ima 内核参数引导系统


要在系统挂起时,使用 initcall_blacklist=init_ima 内核参数启动系统 [1]: Freezing execution,将参数添加到引导装载程序条目中,并运行所需的命令。然后您可以在正常重启前更正并验证 IMA 策略。

流程

  1. 修改引导装载程序条目并添加 initcall_blacklist=init_ima 内核参数。

    # grubby --update-kernel="$(grubby --default-kernel)" --args="initcall_blacklist=init_ima"
  2. /etc/ima/ima-policy 重命名为 /etc/ima/ima-policy.bak

    # mv /etc/ima/ima-policy /etc/ima/ima-policy.bak
  3. 重启系统:

    # systemctl reboot
  4. 解决 /etc/ima/ima-policy.bak 中的任何问题,并验证是否可以载入该策略:

    # echo /etc/ima/ima-policy.bak >> /sys/kernel/security/integrity/ima/policy
  5. /etc/ima/ima-policy.bak 重命名为 /etc/ima/ima-policy:

    # mv /etc/ima/ima-policy.bak /etc/ima/ima-policy
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部