|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Maxim Timofeyev 2:5030/1763.1 04 Jun 2001 10:27:11 To : Yuriy Kaminskiy Subject : Re: маскарадинг & ftp -------------------------------------------------------------------------------- OA>> А собственно что мешает его потом вернуть в состояние разрешено? OA>> :? Это не аргумент. MT>> Ядро. Можно только отключить способность, включить --- только MT>> путем перезугрузки. YK> Отключить может init, включить может быть? И как его заставить это сделать (если не отбирать способность?) YK> если у него не отобрать CAP_SYS_MODULES. Про это и говорилось. YK> И он не убирает уже имеющиеся у процессов capability. Хм. 1. Hу в случае взлома появляются новые процессы, которые уже не будут иметь этой способности. 2. Отключить способности у процессов можно при помощи setpcaps из libcap. -- [2:5030/763@fidonet.org] [tma@tma.spb.ru] [http://tma.spb.ru] --- tin/pre-1.4-19990517 ("Psychonaut") (UNIX) (Linux/2.2.19 (i586)) * Origin: home...home...home...home... ;) (2:5030/1763.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/363154a2b0dd2.html, оценка из 5, голосов 10
|