27.5.2. 使用 init=/bin/bash 内核参数引导系统


要使用 init=/bin/bash 内核参数启动系统,将其添加到引导装载程序条目中,并在恢复 shell 中运行所需的命令。然后您可以在正常重启前更正并验证 IMA 策略。

流程

  1. 修改引导装载程序条目并添加 init=/bin/bash 内核参数。

    # grubby --update-kernel="$(grubby --default-kernel)" --args="init=/bin/bash"
  2. 访问 shell 后,使用写权限重新挂载系统:

    # mount -o remount,rw /
  3. /etc/ima/ima-policy 重命名为 /etc/ima/ima-policy.bak

    # mv /etc/ima/ima-policy /etc/ima/ima-policy.bak
  4. 启用 SysRq magic 键:

    # echo 1 > /proc/sys/kernel/sysrq
  5. 重启系统:

    # printf "s\nb" > /proc/sysrq-trigger
  6. 解决 /etc/ima/ima-policy.bak 中的任何问题,并验证是否可以载入该策略:

    # echo /etc/ima/ima-policy.bak >> /sys/kernel/security/integrity/ima/policy
  7. /etc/ima/ima-policy.bak 重命名为 /etc/ima/ima-policy:

    # mv /etc/ima/ima-policy.bak /etc/ima/ima-policy
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部