diff options
| author | Ophestra Umiker <cat@ophivana.moe> | 2024-10-13 00:09:14 +0900 |
|---|---|---|
| committer | Ophestra Umiker <cat@ophivana.moe> | 2024-10-13 00:09:14 +0900 |
| commit | f320dfc2ee3762e72e7b214190983385e95794ce (patch) | |
| tree | 01d96f45244e5aaba98d27c423990d5bcbcc2f2f | |
| parent | c818ea649a416b35040bee85f1943e21065cfb51 (diff) | |
fortify: set SUID_DUMP_DISABLE after flag parse
Signed-off-by: Ophestra Umiker <cat@ophivana.moe>
| -rw-r--r-- | main.go | 8 |
1 files changed, 8 insertions, 0 deletions
@@ -4,6 +4,7 @@ import ( "flag" "fmt" "os" + "syscall" "git.ophivana.moe/cat/fortify/internal" "git.ophivana.moe/cat/fortify/internal/app" @@ -23,6 +24,13 @@ func main() { flag.Parse() verbose.Set(flagVerbose) + // linux/sched/coredump.h + if _, _, errno := syscall.RawSyscall(syscall.SYS_PRCTL, syscall.PR_SET_DUMPABLE, 0, 0); errno != 0 { + fmt.Printf("fortify: cannot set SUID_DUMP_DISABLE: %s", errno.Error()) + } else { + verbose.Println("prctl(PR_SET_DUMPABLE, SUID_DUMP_DISABLE) succeeded") + } + if internal.SdBootedV { verbose.Println("system booted with systemd as init system") } |
