免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1011 | 回复: 0
打印 上一主题 下一主题

systemtap的执行权限 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-04 16:30 |只看该作者 |倒序浏览

systemtap的执行权限

由于systemtap有改变内核的能力, 所以systemtap的工具一般需要root权限, 但为了方便用户开发systemtap脚本和使用已有的systemtap内核模块,  systemtap使用了两个用户组
stapdev 和stapusr .

用户   使用systemtap软件提供的能力
root   
编译systemtap脚本, 插入systemtap内核模块
stapdev 编译systemtap脚本, 插入systemtap内核模块
stapusr  编译systemtap脚本, 插入放置在/lib/modules/$(uname
–r)/systemtap/ 目录下的systemtap内核模块
others
编译systemtap脚本

注意:
1)      root有如下改变systemtap的能力: a安装删除systemtap, b添加删除stapdev/stapusr用户群组, c在stapdev/stapusr用户群组中添加删除用户, d在/lib/modules/$(uname –r)/systemtap放置需要提供给stapusr用户使用的安全可靠的模块和删除这些模块 等等
2)      由于stapdev的用户可以插入自己开发编译的systemtap内核模块, 可以从内核模块中获得任意权限, 所以只能将可信任的加入stapdev
3)      为了使stapdev/stapusr可以插入内核模块,部分systemtap的可执行程序安装后是set uid程序, 具有跟其他set uid程序一样的弱点
               
               
               

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u1/57250/showart_457745.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP