Menggunakan ps -aux
atau top
, saya bisa daftar pengguna lain yang menjalankan proses, tapi saya tidak berjalan sebagai root atau memanfaatkan sudo
, mengapa?
Menggunakan ps -aux
atau top
, saya bisa daftar pengguna lain yang menjalankan proses, tapi saya tidak berjalan sebagai root atau memanfaatkan sudo
, mengapa?
Jawaban:
Secara default, Anda selalu dapat mendaftar proses pengguna lain di Linux.
Untuk mengubah itu, Anda perlu me-mount proc
di /etc/fstab
dengan hidepid=2
:
proc /proc proc defaults,hidepid=2
Fungsi ini didukung dari kernel v3.2 dan seterusnya. Itu menyembunyikan / proc dan akibatnya ps
aktivitas dari semua pengguna kecuali root.
Diambil dari artikel ini tentang hidepid
:
hidepid = 2 - Ini berarti hidepid = 1 ditambah semua / proc / PID / tidak akan terlihat oleh pengguna lain. Ini mengkompilasi tugas penyusup untuk mengumpulkan informasi tentang proses yang sedang berjalan, apakah beberapa daemon berjalan dengan hak yang lebih tinggi, apakah pengguna lain menjalankan beberapa program sensitif, apakah pengguna lain menjalankan program apa pun, dll.