netfilter: nft_payload: work around vlan header stripping
[linux/fpc-iii.git] / security / yama / Kconfig
blob3123e1da2fedb037a55077884d84461ac5971b1b
1 config SECURITY_YAMA
2         bool "Yama support"
3         depends on SECURITY
4         default n
5         help
6           This selects Yama, which extends DAC support with additional
7           system-wide security settings beyond regular Linux discretionary
8           access controls. Currently available is ptrace scope restriction.
9           Further information can be found in Documentation/security/Yama.txt.
11           If you are unsure how to answer this question, answer N.
13 config SECURITY_YAMA_STACKED
14         bool "Yama stacked with other LSMs"
15         depends on SECURITY_YAMA
16         default n
17         help
18           When Yama is built into the kernel, force it to stack with the
19           selected primary LSM.