RedHawk Linux User's Guide version 6.3 æ¥æ¬èªç
RedHawk Linux User's Guide version 6.3 æ¥æ¬èªç
RedHawk Linux User's Guide version 6.3 æ¥æ¬èªç
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Pluggable Authentication Modules (PAM)3. 次 の 例 は、 前 もって 作 成 されたデスクトップ・ユーザー・ロールを 使 い、パワー・ユーザー用 のロールを 設 定 します:role poweruser desktopuser¥cap_sys_ptrace¥cap_sys_nice¥cap_net_admin4. ユーザーへdesktopuserロールを 割 り 当 てるため、capability.confファイルのUSERSセクションに 以 下 を 入 力 します:user joe desktopuser5. グループへpoweruserロールを 割 り 当 てるため、capability.confファイルのGROUPSセクションに 以 下 を 入 力 します:group hackers poweruser実 装 詳 細 13以 下 の 項 目 は、 完 全 なPAM 機 能 の 実 現 のための 要 件 に 対 応 します:• pam_capabilityは、 実 行 中 のカーネルがexec()システムコール 中 に 継 承 するケーパビリティを 修 正 することを 要 求 します。このモジュールに 同 梱 しているカーネル・パッチが 適遚 用 されたカーネルは、カーネル 構 成GUI( 本 書 の「カーネルの 構 成 および 構 築 」 章 を 参 照 して 下 さい)の「General Setup」 項 目 にあるINHERIT_CAPS_ACROSS_EXEC 構 成 オプションを 使 いケーパビリティ 継 承 を 有 効 にすることが 可 能 です。 全 ての<strong>RedHawk</strong> <strong>Linux</strong>カーネルはデフォルトでこのオプションが 有 効 となっています。13-5