Add documentation for generally available seccomp functionality
Signed-off-by: hasheddan <georgedanielmangum@gmail.com>
This commit is contained in:
@@ -0,0 +1,3 @@
|
||||
{
|
||||
"defaultAction": "SCMP_ACT_LOG"
|
||||
}
|
||||
@@ -0,0 +1,65 @@
|
||||
{
|
||||
"defaultAction": "SCMP_ACT_ERRNO",
|
||||
"architectures": [
|
||||
"SCMP_ARCH_X86_64",
|
||||
"SCMP_ARCH_X86",
|
||||
"SCMP_ARCH_X32"
|
||||
],
|
||||
"syscalls": [
|
||||
{
|
||||
"names": [
|
||||
"accept4",
|
||||
"epoll_wait",
|
||||
"pselect6",
|
||||
"futex",
|
||||
"madvise",
|
||||
"epoll_ctl",
|
||||
"getsockname",
|
||||
"setsockopt",
|
||||
"vfork",
|
||||
"mmap",
|
||||
"read",
|
||||
"write",
|
||||
"close",
|
||||
"arch_prctl",
|
||||
"sched_getaffinity",
|
||||
"munmap",
|
||||
"brk",
|
||||
"rt_sigaction",
|
||||
"rt_sigprocmask",
|
||||
"sigaltstack",
|
||||
"gettid",
|
||||
"clone",
|
||||
"bind",
|
||||
"socket",
|
||||
"openat",
|
||||
"readlinkat",
|
||||
"exit_group",
|
||||
"epoll_create1",
|
||||
"listen",
|
||||
"rt_sigreturn",
|
||||
"sched_yield",
|
||||
"clock_gettime",
|
||||
"connect",
|
||||
"dup2",
|
||||
"epoll_pwait",
|
||||
"execve",
|
||||
"exit",
|
||||
"fcntl",
|
||||
"getpid",
|
||||
"getuid",
|
||||
"ioctl",
|
||||
"mprotect",
|
||||
"nanosleep",
|
||||
"open",
|
||||
"poll",
|
||||
"recvfrom",
|
||||
"sendto",
|
||||
"set_tid_address",
|
||||
"setitimer",
|
||||
"writev"
|
||||
],
|
||||
"action": "SCMP_ACT_ALLOW"
|
||||
}
|
||||
]
|
||||
}
|
||||
@@ -0,0 +1,3 @@
|
||||
{
|
||||
"defaultAction": "SCMP_ACT_ERRNO"
|
||||
}
|
||||
Reference in New Issue
Block a user