Results of 1 - 10 of about 121 for ケーパビリティ (0.005 sec.)
- Man page of CAPABILITIES 16220
- CAPABILITIES Section: Linux Programmer's Manual (7) Updated: 2015-02-01 Index JM Home Page 名前
...
capabilities - Linux のケーパビリティ (capability) の概要 説明 権限のチェックを行う観点か ...
いくつかのグループに分割している。これらのグループは ケーパビリティ (capability) と呼ばれ、グループ毎に独立に有効、無効 ...
を設定できる。 ケーパビリティはスレッド単位の属性である。 ケーパビリティのリスト ...
以下のリストは、 Linux で実装されているケーパビリティと 各ケーパビリティが許可する操作と動作をまとめたもの ...
-
https://man.plustar.jp/manpage/man7/capabilities.7.html
- [similar]
- Man page of CAPGET 10929
- CAPGET Section: Linux Programmer's Manual (2) Updated: 2020-02-09 Index JM Home Page 名前 capget
...
, capset - スレッドのケーパビリティを設定/取得する 書式 #include < sys/capability.h > i ...
datap ); 説明 この二つのシステムコールはスレッドのケーパビリティを取得したり設定したりするための 生のカーネルインター ...
ed , inheritable は、 capabilities (7) で定義されるケーパビリティのビットマスクである。 CAP_* はビット番号を表すインデ ...
2.6.33. capget () では、 hdrp->pid のフィールド値にケーパビリティを知りたいプロセスのプロセス ID を 指定することで、任 ...
-
https://man.plustar.jp/manpage/man2/capget.2.html
- [similar]
- Man page of CAPGET 10929
- CAPGET Section: Linux Programmer's Manual (2) Updated: 2020-02-09 Index JM Home Page 名前 capget
...
, capset - スレッドのケーパビリティを設定/取得する 書式 #include < sys/capability.h > i ...
datap ); 説明 この二つのシステムコールはスレッドのケーパビリティを取得したり設定したりするための 生のカーネルインター ...
ed , inheritable は、 capabilities (7) で定義されるケーパビリティのビットマスクである。 CAP_* はビット番号を表すインデ ...
2.6.33. capget () では、 hdrp->pid のフィールド値にケーパビリティを知りたいプロセスのプロセス ID を 指定することで、任 ...
-
https://man.plustar.jp/manpage/man2/capset.2.html
- [similar]
- Man page of USER_NAMESPACES 9975
- USER_NAMESPACES Section: Linux Programmer's Manual (7) Updated: 2014-09-21 Index JM Home Page 名
...
照)、 root ディレクトリ、 キー ( keyctl (2) 参照)、 ケーパビリティを分離する。 プロセスのユーザー ID とグループ ID はユ ...
ことができる。 変更時に、 変更後の名前空間ですべてのケーパビリティを獲得する。 CLONE_NEWUSER を指定して clone (2) や u ...
で作成された新しいユーザー名前空間のメンバーとなる。 ケーパビリティ CLONE_NEWUSER フラグが指定された clone (2) で作成さ ...
れた子プロセスは、 新しい名前空間ですべてのケーパビリティを持った状態で開始される。 同様に、 unshare (2) を使 ...
-
https://man.plustar.jp/manpage/man7/user_namespaces.7.html
- [similar]
- Man page of PRCTL 9293
- PRCTL Section: Linux Programmer's Manual (2) Updated: 2015-02-01 Index JM Home Page 名前 prctl -
...
る: PR_CAPBSET_READ (Linux 2.6.25 以降) で指定されたケーパビリティが呼び出したスレッドのケーパビリティ バインディングセ ...
関数の結果として) 1 を返し、そうでない場合 0 を返す (ケーパビリティ定数は < linux/capability.h > で定義されている)。 ケ ...
e (2) を呼び出した際に、ファイルの許可 (permitted) ケーパビリティの中で そのプロセスが獲得できるケーパビリティを指示す ...
るものである。 arg2 に指定されたケーパビリティが有効でない場合、 呼び出しはエラー EINVAL で失敗する ...
-
https://man.plustar.jp/manpage/man2/prctl.2.html
- [similar]
- Man page of SETNS 7199
- SETNS Section: Linux Programmer's Manual (2) Updated: 2015-01-10 Index JM Home Page 名前 setns -
...
セスは変更後のユーザー名前空間において CAP_SYS_ADMIN ケーパビリティを持っていなければならない。 ユーザー名前空間への参加 ...
に関わらず、 プロセスにはその名前空間におけるすべてのケーパビリティが認められる。 マルチスレッドのプロセスは setns () で ...
入ることは認められていない。 これにより、 いくつかのケーパビリティを外した呼び出し元が setns () を呼び出すことでそれら ...
のケーパビリティを再度得ることを防ぐことができる。 セキュリティ上の理 ...
-
https://man.plustar.jp/manpage/man2/setns.2.html
- [similar]
- Man page of PATH_RESOLUTION 7100
- PATH_RESOLUTION Section: Linux Programmer's Manual (7) Updated: 2020-04-11 Index JM Home Page 名
...
ること。 許可の確認をスキップする: スーパーユーザーとケーパビリティ 伝統的な UNIX システムでは、スーパーユーザー ( roo ...
キップする。 Linux では、スーパーユーザー権限が複数のケーパビリティに分割されている ( capabilities (7) 参照)。ファイルの ...
は、 CAP_DAC_OVERRIDE と CAP_DAC_READ_SEARCH の 2つのケーパビリティが関係する (プロセスの fsuid が 0 の場合、そのプロセ ...
スはこれらのケーパビリティを持つ)。 CAP_DAC_OVERRIDE ケーパビリティは全ての許可 ...
-
https://man.plustar.jp/manpage/man7/path_resolution.7.html
- [similar]
- Man page of EPOLL_CTL 6790
- EPOLL_CTL Section: Linux Programmer's Manual (2) Updated: 2014-12-31 Index JM Home Page 名前 epo
...
がクリアされており、 プロセスが CAP_BLOCK_SUSPEND ケーパビリティを持っている場合、 イベントが処理待ちか処理中かにかか ...
EUP が指定されたが、呼び出し元が CAP_BLOCK_SUSPEND ケーパビリティを持っていない場合、 EPOLLWAKEUP フラグは 黙って無視 ...
は必要である。 また、 呼び出し元が CAP_BLOCK_SUSPEND ケーパビリティを持っていなかった場合に呼び出しを失敗させるようにチ ...
AKEUP フラグを使おうする場合には CAP_BLOCK_SUSPEND ケーパビリティを持っているかも確認するようにすべきである。 関連項目 ...
-
https://man.plustar.jp/manpage/man2/epoll_ctl.2.html
- [similar]
- Man page of FANOTIFY_INIT 6703
- FANOTIFY_INIT Section: Linux Programmer's Manual (2) Updated: 2020-11-01 Index JM Home Page 名前
...
ない。 fanotify_init () を呼び出すには CAP_SYS_ADMIN ケーパビリティーが必要である。 この制約は将来のバージョンの API で ...
緩和される可能性がある。 そのため、 以下に示すケーパビリティーチェックのいくつかが実装されている。 flags 引数は、 ...
を削除する。 このフラグを使用するには CAP_SYS_ADMIN ケーパビリティーが必要である。 FAN_UNLIMITED_MARKS 8192 マークの上 ...
を削除する。 このフラグを使用するには CAP_SYS_ADMIN ケーパビリティーが必要である。 FAN_REPORT_TID (Linux 4.20 以降) Re ...
-
https://man.plustar.jp/manpage/man2/fanotify_init.2.html
- [similar]
- Man page of UNSHARE 6666
- UNSHARE Section: Linux Programmer's Manual (2) Updated: 2020-04-11 Index JM Home Page 名前 unsha
...
定される。 CLONE_NEWIPC を使用するには CAP_SYS_ADMIN ケーパビリティが必要である。 CLONE_NEWNET (Linux 2.6.24 以降) この ...
を持つ。 CLONE_NEWNET を使用する には CAP_SYS_ADMIN ケーパビリティが必要である。 CLONE_NEWNS このフラグは clone (2) CL ...
定される。 CLONE_NEWNS を使用するには CAP_SYS_ADMIN ケーパビリティが必要である。詳細は mount_namespaces (7) を参照。 C ...
なされる。 CLONE_NEWPID を使用するには CAP_SYS_ADMIN ケーパビリティが必要である。 詳細な情報は pid_namespaces (7) を参照 ...
-
https://man.plustar.jp/manpage/man2/unshare.2.html
- [similar]