标签: linux cgroups
现在我正在研究cgroup设备子系统,我想只允许某些进程访问我的USB驱动器。例如:如果dd不在允许的进程中,则dd命令无法写入设备。
我试过把" 8:* mr"进入设备允许列表,但如何在此处设置可信进程。可信进程是指我授予访问设备权限的进程。