edge: ограничение прав

3 сообщения / 0 new
Последнее сообщение
Гость
edge: ограничение прав

Всем привет!

А подскажите, кто-нибудь задавался вопросом ограничения прав пользователей на /proc ? Дело в чем собственно.. Есть непривилегированный пользователь, имеет шелл в систему, и очень хотелось бы, чтобы он не видел по ps ax процессы, которые ему не принадлежат. Совсем забирать права на ps - плохое решение.

maax (не проверено)

наложить на ядро патч от grsecurity, включить "process security" в конфиге ядра, тогда пользователь не будет видеть чужие процессы..

edge (не проверено)

Пасиб, затестю.

RSS-материал