X-Git-Url: https://gapil.gnulinux.it/gitweb/?p=gapil.git;a=blobdiff_plain;f=prochand.tex;h=89f8b9812737d43bcc3bc7786bb91d7e3d344f57;hp=741496827f564a4894f4b0d482b20d87e60e5199;hb=b3b4f26462b7f1898aee125226952995270167d7;hpb=4ad4523de32d786ae4c24ef157bd4b8fe4aac534 diff --git a/prochand.tex b/prochand.tex index 7414968..89f8b98 100644 --- a/prochand.tex +++ b/prochand.tex @@ -1215,17 +1215,29 @@ connesse alla gestione accorta dei privilegi. \subsection{Utente e gruppo di un processo} \label{sec:proc_user_group} -Abbiamo già accennato in \secref{sec:intro_multiuser} che il sistema base -della sicurezza in unix è basato sui concetti di utente e gruppo; ad essi sono -associati due identificatori univoci, lo \acr{uid} e il \acr{gid} che li -contraddistinguono nei confronti del kernel. Questi identificatori sono quelli -che vengono controllati nella gestione di permessi e protezioni in un sistema -unix, e oltre che per il controllo di accesso ai file, già esposto in -\secref{sec:file_access_control}, vengono usati anche nella gestione dei -privilegi di accesso dei processi. - -Abbiamo già incontrato in \secref{sec:file_perm_overview} - +Come abbiamo già accennato in \secref{sec:intro_multiuser} il modello +base\footnote{in realtà esistono estensioni di questo modello, che lo rendono + più flessibile e controllabile, come le \textit{capabilities}, le ACL per i + file o il modello a ``... NdT riprendere i dati'' di SELinux} di sicurezza +di un sistema unix è fondato sui concetti di utente e gruppo, e sulla +separazione fra amministratore (che può fare tutto) e resto degli +utenti. + +%Benché il sistema sia piuttosto semplice il sistema permette una +%notevole fles + +Abbiamo già visto come i\l sistema associ ad ogni utente e gruppo due +identificatori, lo \acr{uid} e il \acr{gid}, che li contraddistinguono e che +sono questi quelli che vengono controllati dal kernel nella gestione di +permessi e protezioni; in \secref{sec:file_access_control} si è visto come +essi vengano utilizzati per il controllo di accesso ai file, vedremo ora come +come sono usati nella gestione dei privilegi di accesso dei processi. + +In \secref{sec:file_perm_overview} abbiamo visto come ogni file appartenga ad +un utente e ad un gruppo, e che il controllo di accesso viene eseguito sulla +base del + +Nel caso dei processi però Ad ogni processo è associato un certo numero di identificatori, il cui elenco