X-Git-Url: https://gapil.gnulinux.it/gitweb/?p=gapil.git;a=blobdiff_plain;f=procadv.tex;h=4989cee79ffa7a7dcedfa3beeb8abf2a01c06c9f;hp=b9e18d287e24ecec59b30fb1d407686f58719604;hb=4d8005673a429c8d47d1b21b84aa839afdf17dda;hpb=94128b2e2e19d3fe398e7c53f5f8d72767c6b1d9 diff --git a/procadv.tex b/procadv.tex index b9e18d2..4989cee 100644 --- a/procadv.tex +++ b/procadv.tex @@ -213,8 +213,8 @@ Introdotta a partire dal kernel 2.4.21, solo su PowerPC. ``\textit{tracer process}''. Questa è una funzionalità fornita da \textit{``Yama''}, uno specifico \textit{Linux Security Modules}, e serve a consentire al processo indicato, quando le restrizioni introdotte da questo - modulo sono attive, di usare \func{ptrace}\unavref{ (vedi - sez.\ref{sec:process_ptrace})} sul processo chiamante, anche se quello + modulo sono attive, di usare \func{ptrace} (vedi + sez.~\ref{sec:process_ptrace}) sul processo chiamante, anche se quello indicato non ne è un progenitore. Il valore \constd{PR\_SET\_PTRACER\_ANY} consente a tutti i processi l'uso di \func{ptrace}. L'uso si \textit{Yama} attiene alla gestione della sicurezza dei processi, e consente di introdurre @@ -394,8 +394,8 @@ Introdotta a partire dal kernel 2.4.21, solo su PowerPC. \end{basedescript} -%\subsection{La funzione \func{ptrace}} -%\label{sec:process_ptrace} +\subsection{La funzione \func{ptrace}} +\label{sec:process_ptrace} %Da fare @@ -407,6 +407,12 @@ Introdotta a partire dal kernel 2.4.21, solo su PowerPC. % TODO: trattare PTRACE_O_SUSPEND_SECCOMP, aggiunta con il kernel 4.3, vedi % http://lwn.net/Articles/656675/ +\subsection{La funzione \func{kcmp}} +\label{sec:process_kcmp} + +%Da fare +% vedi man kcmp e man 2 open + \section{La gestione avanzata della creazione dei processi} \label{sec:process_adv_creation} @@ -2166,6 +2172,10 @@ alcune opzioni di controllo attivabili via \func{sysctl} o il filesystem \end{basedescript} +% TODO: trattare pure protected_regular e protected_fifos introdotti con il +% 4.19 (vedi https://lwn.net/Articles/763106/) + + % TODO: trattare keyctl (man 2 keyctl)