12.07.2015 Views

RedHawk Linux User's Guide version 6.3 日本語版

RedHawk Linux User's Guide version 6.3 日本語版

RedHawk Linux User's Guide version 6.3 日本語版

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Pluggable Authentication Modules (PAM)3. 次 の 例 は、 前 もって 作 成 されたデスクトップ・ユーザー・ロールを 使 い、パワー・ユーザー用 のロールを 設 定 します:role poweruser desktopuser¥cap_sys_ptrace¥cap_sys_nice¥cap_net_admin4. ユーザーへdesktopuserロールを 割 り 当 てるため、capability.confファイルのUSERSセクションに 以 下 を 入 力 します:user joe desktopuser5. グループへpoweruserロールを 割 り 当 てるため、capability.confファイルのGROUPSセクションに 以 下 を 入 力 します:group hackers poweruser実 装 詳 細 13以 下 の 項 目 は、 完 全 なPAM 機 能 の 実 現 のための 要 件 に 対 応 します:• pam_capabilityは、 実 行 中 のカーネルがexec()システムコール 中 に 継 承 するケーパビリティを 修 正 することを 要 求 します。このモジュールに 同 梱 しているカーネル・パッチが 適遚 用 されたカーネルは、カーネル 構 成GUI( 本 書 の「カーネルの 構 成 および 構 築 」 章 を 参 照 して 下 さい)の「General Setup」 項 目 にあるINHERIT_CAPS_ACROSS_EXEC 構 成 オプションを 使 いケーパビリティ 継 承 を 有 効 にすることが 可 能 です。 全 ての<strong>RedHawk</strong> <strong>Linux</strong>カーネルはデフォルトでこのオプションが 有 効 となっています。13-5

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!