diff options
| author | Riley Beckett <rbeckettvt@gmail.com> | 2026-07-27 01:01:18 -0400 |
|---|---|---|
| committer | Riley Beckett <rbeckettvt@gmail.com> | 2026-07-27 01:01:18 -0400 |
| commit | 7eb17df0a722c251f0697821b20450e1478142f3 (patch) | |
| tree | 6da85851403f2b9f487e53f1d0db7926ab9c6196 /snag/src/landlock_signatures.h | |
| parent | 3f50d3c69750e059939c10b44755d329be65a47e (diff) | |
add some sandboxing code
Diffstat (limited to 'snag/src/landlock_signatures.h')
| -rw-r--r-- | snag/src/landlock_signatures.h | 37 |
1 files changed, 37 insertions, 0 deletions
diff --git a/snag/src/landlock_signatures.h b/snag/src/landlock_signatures.h new file mode 100644 index 0000000..0d30608 --- /dev/null +++ b/snag/src/landlock_signatures.h @@ -0,0 +1,37 @@ +#ifndef LANDLOCK_SIGS_H +#define LANDLOCK_SIGS_H +#include <linux/landlock.h> +#include <unistd.h> +#include <sys/syscall.h> +#include <stdint.h> +#include <stdlib.h> + +#ifndef landlock_create_ruleset +static inline int +landlock_create_ruleset(const struct landlock_ruleset_attr *const attr, + const size_t size, const uint32_t flags) +{ + return syscall(__NR_landlock_create_ruleset, attr, size, flags); +} +#endif + +#ifndef landlock_add_rule +static inline int landlock_add_rule(const int ruleset_fd, + const enum landlock_rule_type rule_type, + const void *const rule_attr, + const uint32_t flags) +{ + return syscall(__NR_landlock_add_rule, ruleset_fd, rule_type, rule_attr, + flags); +} +#endif + +#ifndef landlock_restrict_self +static inline int landlock_restrict_self(const int ruleset_fd, + const uint32_t flags) +{ + return syscall(__NR_landlock_restrict_self, ruleset_fd, flags); +} +#endif + +#endif // LANDLOCK_SIGS_H |
