27.5.2. 使用 init=/bin/bash 内核参数引导系统
要使用 init=/bin/bash 内核参数启动系统,将其添加到引导装载程序条目中,并在恢复 shell 中运行所需的命令。然后您可以在正常重启前更正并验证 IMA 策略。
流程
修改引导装载程序条目并添加
init=/bin/bash内核参数。# grubby --update-kernel="$(grubby --default-kernel)" --args="init=/bin/bash"访问 shell 后,使用写权限重新挂载系统:
# mount -o remount,rw /将
/etc/ima/ima-policy重命名为/etc/ima/ima-policy.bak:# mv /etc/ima/ima-policy /etc/ima/ima-policy.bak启用
SysRqmagic 键:# echo 1 > /proc/sys/kernel/sysrq重启系统:
# printf "s\nb" > /proc/sysrq-trigger解决
/etc/ima/ima-policy.bak中的任何问题,并验证是否可以载入该策略:# echo /etc/ima/ima-policy.bak >> /sys/kernel/security/integrity/ima/policy将
/etc/ima/ima-policy.bak重命名为/etc/ima/ima-policy:# mv /etc/ima/ima-policy.bak /etc/ima/ima-policy