1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/openeuler-secpaver

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
В этом репозитории не указан файл с открытой лицензией (LICENSE). При использовании обратитесь к конкретному описанию проекта и его зависимостям в коде.
Клонировать/Скачать
capability.md 4.6 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 30.11.2024 10:08 7eb31a0

Описание ключевых слов capability

В таблице ниже приведены ключевые слова capability, доступные пользователю:

Ключевое слово capability Описание
audit_control Позволяет включать и отключать аудит ядра; изменять правила фильтрации аудита; извлекать состояние аудита и правила фильтрации.
audit_read Разрешает чтение журнала аудита через многоадресный сокет netlink.
audit_write Позволяет записывать записи в журнал аудита ядра.
block_suspend Разрешает блокировать приостановку системы.
chown Позволяет изменять uid и gid файлов.
dac_override Обходит проверку прав доступа к файлам (чтение, запись и выполнение).
dac_read_search Обходит проверку прав доступа к файлам и каталогам (чтение файлов, чтение и выполнение каталогов).
fowner Обходит проверку соответствия uid файла и uid процесса.
fsetid Позволяет устанавливать флаг setuid для файлов.
ipc_lock Позволяет блокировать сегменты разделяемой памяти.
ipc_owner Игнорирует проверку владельца IPC.
kill Позволяет отправлять сигналы процессам, не принадлежащим текущему пользователю.
lease Позволяет модифицировать флаг fl_lease блокировки файлов.
linux_immutable Позволяет изменять атрибуты immutable и append файлов.
mac_admin Позволяет настраивать или изменять конфигурацию MAC.
mac_override Позволяет переопределять конфигурацию MAC.
mknod Позволяет создавать файлы с помощью mknod.
net_admin Позволяет выполнять задачи по управлению сетью.
net_bind_service Позволяет привязываться к портам меньше 1024.
net_broadcast Позволяет осуществлять широковещательную рассылку через сокеты и прослушивать многоадресные рассылки.
net_raw Позволяет использовать сырые сокеты.
setgid Позволяет изменять gid процесса.
setfcap Позволяет задавать произвольные возможности для файлов.
setpcap Позволяет передавать возможности другим процессам и удалять возможности других процессов.
setuid Позволяет изменять uid процесса.
sys_admin Позволяет выполнять административные задачи на уровне системы.
sys_boot Позволяет использовать команду reboot.
sys_chroot Позволяет использовать системный вызов chroot.
sys_module Позволяет загружать и выгружать модули ядра.
sys_nice Позволяет устанавливать приоритет процесса.
sys_pacct Позволяет проводить аудит процессов в стиле BSD.
sys_ptrace Позволяет отслеживать процессы.
sys_rawio Позволяет напрямую обращаться к /devport, /dev/mem, /dev/kmem и блочным устройствам.
sys_resource Позволяет игнорировать ограничения ресурсов.
sys_time Позволяет изменять системное время.
sys_tty_config Позволяет конфигурировать устройства tty.
syslog Позволяет использовать системный вызов syslog.
wake_alarm Позволяет активировать систему по будильнику.

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/openeuler-secpaver.git
git@api.gitlife.ru:oschina-mirror/openeuler-secpaver.git
oschina-mirror
openeuler-secpaver
openeuler-secpaver
master