Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


admin_grundlagen:capabilities

ping mit capability statt suid-Bit

chmod u-s /bin/ping
setcap cap_net_raw+p /bin/ping
getcap /bin/ping

Unter Debian nicht update-fest:

Unter OpenSuSE nicht update-fest:

einer (root) shell eine Capability entziehen

capsh --drop=cap_chown --
chown kurt /etc/passwd

Welcher Prozess hat welche Capabilities?

Pakete: libcap-ng-utils (Debian, Ubuntu)

pscap

Doku

admin_grundlagen/capabilities.txt · Zuletzt geändert: 2019/06/18 14:42 von ingo_wichmann