2010-07-08 2 views
3

J'ai besoin d'un filtre de système de fichiers linux pour appliquer dynamiquement la politique ACL sur les appels de système de fichiers (autoriser/refuser les lectures/écritures en fonction des données calculées lors de l'exécution). Jusqu'à présent, je suis tombé sur DazukoFS et Related Work.
Ce que je n'aime pas dans DazukoFS, c'est qu'il doit être compilé pour chaque version du noyau.Meilleure option de filtre de système de fichiers linux?

  1. Y a-t-il une bibliothèque en mode utilisateur qui peut filtrer les appels système de fichiers de façon dynamique?
  2. Sinon, existe-t-il une bibliothèque en mode noyau capable de filtrer les appels FS dynamiquement et de ne pas les compiler pour chaque version du noyau? Si non, quel est le meilleur choix parmi DazukoFS et others?
+1

En regardant DazukoFS, je ne peux que conseiller pour vérifier FUSE aussi - http://sourceforge.net/apps/mediawiki/fuse/index.php?title=FileSystems - et probablement demander que sur la liste de courrier fusible-devel. – Dummy00001

+0

Pourquoi y a-t-il tant de trolls downvoting sans commentaire? – clyfe

+0

On n'est pas beaucoup, beaucoup de gens n'aiment pas quand vous répondez à votre propre question (ce qui est tout simplement idiot si vous me demandez). –

Répondre

5

J'ai choisi RedirFS Rediriger cadre Filesystem.

  • similaire aux fenêtres MiniFilter pilotes de plusieurs façons
  • assez simples et ÉLÉGANTES
  • a des exemples de programmes
  • belles docs (mais dispersés)
+0

Merci de votre notification! –

2

Si fanotify entre un jour dans le noyau, cela fournira précisément ce que vous demandez.

Mais malheureusement, il n'est pas encore entré.

EDIT:

fanotify a été fusionné en 2.6.36.

demande Pull était: http://lkml.org/lkml/2010/8/6/273

+0

Pouvez-vous fournir un lien canonique à ce projet, et ses propositions à fusionner? –

Questions connexes