2.5. 启用 fapolicyd 服务
先决条件
-
fapolicyd软件包已安装,且当前没有在您的系统中运行。 - 您已完成了所有前面的步骤。
流程
启用并启动
fapolicyd服务:systemctl enable --now fapolicyd
# systemctl enable --now fapolicydCopy to Clipboard Copied! Toggle word wrap Toggle overflow fapolicyd服务现在保护 SAP HANA 系统。不在fapolicyd信任文件中的/hana或/usr/sap中的脚本和二进制文件会被阻止,非 root 用户无法执行这些文件。
验证
验证
fapolicyd服务是否正在运行:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 验证非 root 用户,包括 SAP HANA 管理员用户(例如:
h70adm),无法在/hana和/usr/sap中执行任何新脚本和二进制程序:Copy to Clipboard Copied! Toggle word wrap Toggle overflow