Limiter le listage des process

Limiter le listage des process - Linux et OS Alternatifs

Marsh Posté le 09-09-2004 à 20:51:47    

Salut,
 
J'aimerai savoir comment limiter simplement les echo fournis par les commandes comme "ps aux" au process uniquement de l'utilisateur qui execute la commande (sauf root :P)
Il existe pas un LKM qui fait ca ?  :??:  
 
 :hello:

Reply

Marsh Posté le 09-09-2004 à 20:51:47   

Reply

Marsh Posté le 09-09-2004 à 20:57:24    

c'est compris dans le patch grsecurity .


---------------
Intermittent du GNU
Reply

Marsh Posté le 09-09-2004 à 21:19:10    

Je veux pas recompiler le kernel  [:zoutte]

Reply

Marsh Posté le 09-09-2004 à 23:50:21    

ben recompile ps alors! :p

Reply

Marsh Posté le 10-09-2004 à 00:05:45    

doit y avoir une variable d'environnement du genre $USER, alors tu fous un alias dans le .profiles pour que ps aux => ps aux |grep $USER
 
si tu veux encore plus précis (parce que ya quelques cas qui pourrait s'infiltrer avec simplement un grep), bin tu utilises awk

Reply

Marsh Posté le 11-09-2004 à 14:07:02    

C'est crade ca  :sweat:

Reply

Marsh Posté le 11-09-2004 à 14:45:09    

Burgergold a écrit :

doit y avoir une variable d'environnement du genre $USER, alors tu fous un alias dans le .profiles pour que ps aux => ps aux |grep $USER
 
si tu veux encore plus précis (parce que ya quelques cas qui pourrait s'infiltrer avec simplement un grep), bin tu utilises awk


 
unalias et hop

Reply

Marsh Posté le 11-09-2004 à 15:48:08    

C'est clair  [:spamafote]

Reply

Marsh Posté le 11-09-2004 à 19:20:02    

Quoi que tu fasses à ton "ps", il n'est qu'un accès shell à la fonction du noyau correspondante qui, elle autorise un utilisateur à tout lister.
 
Donc hors recompilation de ton noyau, point de salut ...

Reply

Marsh Posté le 11-09-2004 à 23:36:47    

Et les LKM c'est quoi ?  [:spamafote]  
Detournement des syscall...
 
Beaucoup plus simple a installer...

Reply

Marsh Posté le 11-09-2004 à 23:36:47   

Reply

Marsh Posté le 12-09-2004 à 11:37:15    

tout se trouve dans /proc de toutes facons

Reply

Marsh Posté le 14-09-2004 à 15:19:48    

Essayer la limitation de l'accès à /proc

Reply

Marsh Posté le 14-09-2004 à 22:52:25    


Merci mais c'est un patch kernel  :o  
 
Ce qu'il me faudrait c'est un "truc" qui modifie les permissions dans /proc en temps réel (dés qu'un process se crée).
Au pire je peux le faire mais comment avoir l'event "un process a etait lancé" ?  :??:

Reply

Marsh Posté le 19-09-2004 à 00:10:47    

  [:atreyu]

Reply

Marsh Posté le 03-10-2004 à 16:55:11    

AthlonSoldier a écrit :

Merci mais c'est un patch kernel  :o  
 
Ce qu'il me faudrait c'est un "truc" qui modifie les permissions dans /proc en temps réel (dés qu'un process se crée).
Au pire je peux le faire mais comment avoir l'event "un process a etait lancé" ?  :??:


Comme je le disais plus haut, /proc n'est qu'une inferface commode en shell pour les fonctions du noyau d'accès aux processus. Quand bien même tu aurais super_démon_qui_modifie_proc_à-la-volée, les fonctions noyau resteront accessibles à un programme C.
 
Donc, AMHA, hors recompilation du noyau point de salut ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed