Pertanyaan yang diberi tag «capabilities»


2
Batalkan `setcap` kapabilitas tambahan pada excutable
Sebuah jawaban untuk Linux: memungkinkan pengguna untuk mendengarkan port di bawah 1024 yang ditentukan memberikan izin tambahan yang dapat dieksekusi menggunakan setcapsedemikian rupa sehingga program dapat mengikat ke port <1024: setcap 'cap_net_bind_service=+ep' /path/to/program Apa cara yang benar untuk membatalkan izin ini?

1
Bisakah kemampuan digunakan dalam skrip tanpa mengatur binary interpreter?
Saat ini saya menggunakan cap_net_bind_service MY_USERNAMEdi /etc/security/capability.conf. Sekarang saya hanya perlu mengatur cap_net_bind_service+ipenerjemah bahasa scripting favorit saya untuk dapat menambahkan CAP_NET_BIND_SERVICEke set efektif melalui libcap [-ng]. Ini berfungsi dengan baik, tapi saya ingin tahu apakah ada cara untuk mencapai hal yang sama tanpa menetapkan batas ke biner interpreter. Meskipun ini …


8
Bagaimana mencegah proses menulis file
Saya ingin menjalankan perintah di Linux dengan cara yang tidak dapat membuat atau membuka file apa pun untuk ditulis. Seharusnya masih dapat membaca file seperti biasa (jadi chroot kosong bukan pilihan), dan masih dapat menulis ke file yang sudah terbuka (terutama stdout). Poin bonus jika menulis file ke direktori tertentu …


1
'setcap' menimpa kemampuan terakhir. Bagaimana cara mengatur beberapa kemampuan?
Saya ingin memberikan node.js kemampuan untuk mendengarkan pada port 80, dan mematikan komputer. Awalnya saya mencoba dua perintah ini secara berurutan: setcap cap_net_bind_service=+ep /usr/bin/nodejs setcap cap_sys_boot=+ep /usr/bin/nodejs Kemudian aplikasi saya gagal mengikat ke port 80. Saya memeriksa dengan getcap: # getcap /usr/bin/nodejs /usr/bin/nodejs = cap_sys_boot+ep Jika saya menjalankan setcap lagi …

1
Kemampuan untuk skrip di Linux
Jika saya ingin mengatur kapabilitas ( capabilities(7)), seperti CAP_NET_BIND_SERVICE, pada file yang dapat dieksekusi dan file itu adalah skrip , apakah saya harus mengatur kapabilitas ( setcap(8)) pada penerjemah yang memulai skrip atau apakah cukup untuk mengaturnya pada file skrip diri? Catatan: pertanyaannya terutama menyangkut Scientific Linux 6.1, tapi saya …
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.