TP orthograf
This commit is contained in:
parent
fbd7a235e9
commit
356477228f
9 changed files with 46 additions and 46 deletions
|
|
@ -1,11 +1,11 @@
|
|||
\newpage
|
||||
|
||||
Les capabilities
|
||||
================
|
||||
Les *capabilities*
|
||||
==================
|
||||
|
||||
## Présentation
|
||||
|
||||
Historiquement, dans la tradition UNIX, on distingait deux catégories de
|
||||
Historiquement, dans la tradition UNIX, on distinguait deux catégories de
|
||||
processus :
|
||||
|
||||
* les processus *privilégiés* : dont l'identifiant de son utilisateur est 0 ;
|
||||
|
|
@ -60,7 +60,7 @@ besoin. Ainsi, `ping` pourrait se contenter de `CAP_NET_RAW`.
|
|||
## Les attributs de fichier étendus
|
||||
|
||||
Une grosse majorité des systèmes de fichiers (ext[234], XFS, btrfs, ...)
|
||||
permettent d'enregistrer, pour chaque fichier, des attributs (dits attributs
|
||||
permet d'enregistrer, pour chaque fichier, des attributs (dits attributs
|
||||
*étendus*, par opposition aux attributs *réguliers* qui sont réservés à l'usage
|
||||
du système de fichiers).
|
||||
|
||||
|
|
@ -116,10 +116,10 @@ system.posix_acl_access=0sgAAEAD/////AgAEOgDAEAA/////xAABAD////8=
|
|||
|
||||
### `ping`
|
||||
|
||||
De la même manière que l'on peut définir de manière plus fine les droits
|
||||
d'accès par utilisateur, un attribut de l'espace de nom *security* peut être
|
||||
définit pour accroître les *capabilities* d'un processus lorsqu'il est lancé
|
||||
par un utilisateur non-privilégié. On peut alors voir le Setuid root comme
|
||||
De la même manière que l'on peut définir de façon plus fine les droits d'accès
|
||||
par utilisateur, un attribut de l'espace de nom *security* peut être défini
|
||||
pour accroître les *capabilities* d'un processus lorsqu'il est lancé par un
|
||||
utilisateur non-privilégié. On peut alors voir le Setuid root comme
|
||||
l'utilisation de cet attribut auquel on accroîtrait l'ensemble des
|
||||
*capabilities*.
|
||||
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue