タグ

ブックマーク / docs.oracle.com (2)

  • 特殊なファイルアクセス権 (setuid、setgid、スティッキビット) (Solaris のシステム管理 (第 2 巻))

    特殊なファイルアクセス権 (setuid、setgid、スティッキビット) 実行可能ファイルと公共ディレクトリには、3 種類の特殊なアクセス権を設定できます。これらのアクセス権を設定すると、その実行可能ファイルを実行するユーザーは、そのファイルの所有者 (またはグループ) のユーザー ID を持つことができます。 特殊なアクセス権はセキュリティ上の問題を引き起こすため、特殊なアクセス権を設定するときは十分な注意が必要です。たとえば、ユーザーはユーザー ID が root に設定されているプログラムを実行することにより、スーパーユーザーのアクセス権を取得できます。また、すべてのユーザーは、所有するファイルに対して特殊なアクセス権を設定できるので、これもセキュリティ上の問題の原因となります。 setuid や setgid アクセス権を使用して、不正にスーパーユーザー権限が取得されていないかど

    tmsanrinsha
    tmsanrinsha 2017/11/14
    s setid, setgid
  • デバッグ支援 - リンカーとライブラリ

    Oracle Solaris 実行時リンカーには、デバッグライブラリとデバッグを行う mdb(1) モジュールが備わっています。デバッギングライブラリを使用すると、実行時のリンクプロセスをより詳細に監視できます。mdb(1) モジュールを使用すると、プロセスのデバッグを対話形式で行うことができます。 機能のデバッグ 実行時リンカーには、アプリケーションの実行時リンクとその依存関係を詳細に追跡できるデバッグ機能が備わっています。この機能によって表示される情報の種類は変更されない予定です。ただし、この情報の正確な形式は、リリースごとに若干変更される場合があります。 実行時リンカーをよく理解していないと、デバッギング出力のなかには理解できないものがある可能性があります。しかし、多くのものが一般的な関心を惹くものでしょう。 デバッグを有効にするには、環境変数 LD_DEBUG を使用します。デバッ

  • 1