The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Раздельное представление директорий для разных пользователей в Linux

14.05.2008 11:43

Опубликован перевод статьи, в которой показано, как с помощью PAM подключить механизм пространств имён для защиты от несанкционированного доступа к совместно используемым директориям (например, /tmp или /var/tmp), которые доступны на запись "всему миру". При входе пользователей в систему модуль pam_namespace создаёт отдельное пространство имён. Это разделение выполняется на уровне операционной системы Linux, в результате пользователи оказываются защищены от нескольких типов атак.

  1. Главная ссылка к новости (http://www.ibm.com/developerwo...)
  2. OpenNews: Раздельное представление "/tmp" для пользователей в Linux
  3. OpenNews: Использование пространств имен команды mount в Linux
Автор новости: IBM dW
Тип: яз. русский / Практикум
Короткая ссылка: https://opennet.ru/15850-linux
Ключевые слова: linux, namespace, limit, tmp, pam
При перепечатке указание ссылки на opennet.ru обязательно
 Добавить комментарий
Имя:
E-Mail:
Текст:



Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру