]> git.ipfire.org Git - thirdparty/man-pages.git/commitdiff
kernel_lockdown.7: Describe LSM activation
authorHeinrich Schuchardt <xypron.glpk@gmx.de>
Fri, 16 Oct 2020 19:03:37 +0000 (21:03 +0200)
committerMichael Kerrisk <mtk.manpages@gmail.com>
Sat, 17 Oct 2020 10:23:44 +0000 (12:23 +0200)
Describe the activation of the Kernel Lockdown feature via Kconfig
and the command line.

Cf. Documentation/admin-guide/kernel-parameters.rst.

Signed-off-by: Heinrich Schuchardt <xypron.glpk@gmx.de>
Signed-off-by: Michael Kerrisk <mtk.manpages@gmail.com>
man7/kernel_lockdown.7

index 04de4d1fe5e39446b3cac2e9b7f65bbba038a185..5aedd96e9e5b8fdbf8e710aa2a0855c442e1b955 100644 (file)
@@ -104,4 +104,17 @@ whether or not they are specified on the command line,
 for both the built-in and custom policies in secure boot lockdown mode.
 .SH VERSIONS
 The Kernel Lockdown feature was added in Linux 5.4.
+.SH NOTES
+The Kernel Lockdown feature is enabled by CONFIG_SECURITY_LOCKDOWN_LSM.
+The
+.I lsm=lsm1,...,lsmN
+command line parameter controls the sequence of the initialization of
+Linux Security Modules.
+It must contain the string
+.I lockdown
+to enable the Kernel Lockdown feature.
+If the command line parameter is not specified,
+the initialization falls back to the value of the deprecated
+.I security=
+command line parameter and further to the value of CONFIG_LSM.
 .\" commit 000d388ed3bbed745f366ce71b2bb7c2ee70f449