security子树:内核安全特性行为控制

security.jail 子树主要控制或查询 jail 子系统的状态和行为

security.jail.jailed当前进程是否是 jail 中的?
security.jail.list当前 jail 列表(用户不应直接操作)
security.jail.mount_allowedjail 中的进程是否可以挂接或卸载对 jail 友好的文件系统
security.jail.chflags_allowedjail 中的进程是否可以改变系统文件标志
security.jail.allow_raw_socketsjail 中的 root 是否可以创建原生 socket(例如ping)
security.jail.enforce_statfsjail 中的进程可以看到系统中多少文件系统
security.jail.sysvipc_allowedjail 中的进程是否可以使用 System V IPC 原语
security.jail.socket_unixiproute_onlyjail 中的进程是否只能创建 UNIX/IPv4/route sockets
security.jail.set_hostname_allowedjail 中的进程是否可以设置 jail 的主机名

security.bsd 子树

security.bsd.suser_enableduid 0拥有特权
security.bsd.unprivileged_proc_debug非特权进程可以使用调试机制
security.bsd.conservative_signals非特权进程是否不能向已经改变信任状的进程发信号
security.bsd.see_other_gids非特权进程是否能看到隶属其他 gid 的主体/对象
security.bsd.see_other_uids非特权进程是否能看到隶属其他 uid 的主体/对象
security.bsd.unprivileged_read_msgbuf非特权进程是否能读取内核消息缓冲
security.bsd.hardlink_check_gid非特权进程是否不能创建隶属其他 gid 的文件的硬连接
security.bsd.hardlink_check_uid非特权进程是否不能创建隶属其他 uid 的文件的硬连接
security.bsd.unprivileged_get_quota非特权进程是否能读取其他 uid 和 gid 的空间配额信息
 
/usr/local/www/dokuwiki/data/pages/doc/s/sysctl/security.txt · 最后更改: 2007/12/16 17:59 由 delphij
 
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki