保证内核启动安全的几种方式

  1. 禁止修改cmdline
  2. 禁止修改根文件系统
  3. 使能内核地址空间布局随机化(KASLR)