시스템 무결성 보호 SIP를 테스트하는 방법 (활성화 / 비활성화 방법이 아님)?


11

10.11 El Capitan을 처음 사용하기 시작했을 때 SIP를 비활성화하여 몇 가지 작업을 수행하고 충돌을 피해야했습니다. 충돌은 아마도 이전 소프트웨어 설치 등에서 남은 kext로 인한 것일 수 있습니다. 확실하지 않습니다.

SIP 가 시스템을 보호 할 수있는 보호 영역에 허용되지 않는 kext 또는 기타 장치가 있는지 여부를 테스트하기 위한 방법이 부족 합니까? 나는 기계에 매달려 있거나 충돌하는 것을 찾기 위해 수많은 부팅 반복을 거치고 싶지 않습니다.

다시 말하면 SIP를 활성화 또는 비활성화 하는 방법이 아니라 SIP의 상태를 확인하기 위해 프로그래밍 방식으로 테스트를 자동화하거나 자동화하는 방법입니다.



우리는 복제본으로 마무리해야한다고 생각합니다
JMY1000

몇 번 활성화 / 비활성화 및 재부팅하지 않고 SIP를 '테스트'하는 방법이 없다고 생각합니다.
fsb

SIP 보호 폴더에서 허용되지 않는 항목을 확인하기 위해 파일 권한을 검사하는 방법이 있습니까?
211 오클랜드

몇 가지 방법을 생각할 수 있습니다-테스트하는 동안 꽉 조이십시오-이것은 열린 IMO를 유지해야합니다.
bmike

답변:


18

이 명령으로 터미널에서 SIP가 켜져 있는지 꺼져 있는지 확인할 수 있습니다.

csrutil status

그래도 더 자세한 분석을 찾고 있다고 생각합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.