是否有类似fanotify的设施,但用于exec()操作?类似于kauthinMacOS,但在用户空间。fanotify似乎只通知(并允许/拒绝)文件打开/关闭/读/写。我见过可以通过othermeans通知fork和exec的代码(还有here),但是没有办法允许或拒绝exec。此外,这种方法似乎也有缺点,因为并非所有内核都使用netlink/proc连接器编译,并且它可能会被事件淹没。 最佳答案 也许您正在寻找SELinux,一个Linux内核模块,它提供细粒度安全策略的实现,例如谁或什么可以执行某个文件。