3.15. 安全性


使用这些命令验证执行和 GRUB 引导参数。

Expand
操作命令

检查所有当前的 Speculative 执行安全状态

请参阅: 适用于 Linux 和 BSD 的 Spectre & Meltdown 漏洞/提交检查器

GRUB 参数禁用所有 Speculative Execution 补救

spectre_v2=off spec_store_bypass_disable=off pti=off l1tf=off kvm-intel.vmentry_l1d_flush=never

验证 CVE-2017-5753(Spectre 变体 1)状态

# cat /sys/devices/system/cpu/vulnerabilities/spectre_v1

验证 IBPB 和 Retpoline(CVE-2017-5715 Spectre 变体 2 状态

# cat /sys/devices/system/cpu/vulnerabilities/spectre_v2

验证 KPTI(CVE-2017-5754 Meltdown)状态

# cat /sys/devices/system/cpu/vulnerabilities/meltdown

验证 Spectre-NG(CVE-2018-3639 Spectre Variant 4)状态

# cat /sys/devices/system/cpu/vulnerabilities/spec_store_bypass

验证 Foreshadow(CVE-2018-3615 Spectre Varian 5 也称为 L1TF)状态

# cat /sys/devices/system/cpu/vulnerabilities/l1tf

验证 Foreshadow VMEntry L1 缓存效果

# cat /sys/module/kvm_intel/parameters/vmentry_l1d_flush

验证 SMT 状态

# cat /sys/devices/system/cpu/smt/control

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat