![]() |
Capabilities (4) |
![]() |
CAP_SYS_ADMIN
wenigstens
37 einzelne Privilegien verknüpft
Für einen Teil der Probleme sind auch andere Lösungen denkbar oder
verfügbar (z.B. sockfs
, erlaubt binden an ausgewählte
privilegierte Ports)
Experimentelle Unterstützung für ein Capability-System ist in
elfcap
realisiert.
atrey.karlin.mff.cuni.cz/~pavel/elfcap.html
<bahmann@math.tu-freiberg.de>
http://www.stunet.tu-freiberg.de/~bahmann/presentations/ac-auth/