39.Linux/Unix 系統編程手冊(下) -- 能力

Linux 能力模型,它將傳統的 all-or-nothing UNIX 權限模型劃分成一個個能單獨啓用或者禁用的能力。 使用能力允許程序在執行一些特權操作的同時防止它們執行其他未經允許的操作. 1.能力基本原理 Linux 能力模型優化了對這個問題的處理方式,即在內核中執行安全性檢測時不再使用單個權限(即有效用戶ID爲0), 超級用戶權限被劃分爲了不同的單元,這個單元稱爲能力。每個特權操
相關文章
相關標籤/搜索