在麒麟os中需启用kysec的process protect模块并用kysec-ppro-add --permanent添加pid与用户名至白名单,再配合图形界面勾选后台运行和永久保活,才能防止特定程序被强制终止。

在麒麟OS中让特定程序的进程不被系统强制终止,需绕过KYSEC的process protect模块周期性扫描与异常杀进程机制,否则后台运行的应用会静默退出。
确认KYSEC进程保护模块已启用
执行getstatus命令,检查输出中是否包含process protect: on字段。若显示off或命令未找到,则无需后续操作——进程白名单策略不生效。
【必须确认】若该模块未启用却执行kysec-ppro-add命令添加白名单,规则将被忽略且无任何提示,导致排查陷入死循环。
通过终端命令将进程加入永久豁免白名单
第一步:以root身份打开终端,执行sudo -i切换至超级用户。
第二步:获取目标程序当前运行的PID和所属用户。例如要保活微信PC版,运行:pgrep -f "wechat" | head -n1得到PID;再用ps -o user= -p PID号查出运行用户(通常是当前登录用户名)。
第三步:执行注册命令:sudo kysec-ppro-add --pid PID号 --user 用户名 --permanent。注意--permanent参数不可省略,否则重启后失效。
第四步:验证是否成功:kysec-ppro-list,输出中应包含该PID、用户名及状态为enabled。若显示disabled,说明用户UID与进程实际运行UID不一致,需用id -u 用户名核对并重试。
图形界面辅助验证与补充设置
方法一:安全中心→应用保护→找到对应应用→点击「权限设置」→勾选【允许后台运行】和【允许自启动】。
方法二:设置→隐私→后台应用→服务保活→添加服务名(如com.kylin.im.service)→确认其存在于/usr/lib/systemd/user/目录下→勾选「永久保活」→点击「应用策略」。
这一步不能替代终端白名单,但能补全GUI层行为管控链路。若只做图形操作而跳过kysec-ppro-add,进程仍会在30秒内被KYSEC强制kill。











