TGViewer
/usr/bin /usr/bin @usr_bin_linux · 4.9K subscribers
Post #1247 1.72K
Linux Capabilities: новый root, объяснения и примеры работы

Раньше все процессы делились на категории: обычные пользовательские процессы, проходившие проверки прав доступа (owner, group, mode), и процессы с идентификатором пользователя UID = 0 (root). Процессы суперпользователя обходили любые проверки ядра.

Основная проблема - слишком большие полномочия. Ради одной root операции нужно выдавать права и на все остальное, что создает дыру в безопасности. В случае обнаружения уязвимости в таком приложении атакующий получал полный контроль над всей системой.

Начиная с версии ядра 2.2 полномочия root были разделены на отдельные Capabilities.


Читать дальше на Хабре

@usr_bin_linux
  • 🔥 10
  • 👍 3
  • ⚡ 2
More from @usr_bin_linux
  1. Sep 23, 2026HUATUO — eBPF-наблюдаемость и автоматическая диагностика ядра Linux HUATUO — open source-п…
  2. Sep 21, 2026Как я сделал Telegram‑бота для управления Linux‑серверами через SSH Мне довольно часто нуж…
  3. Sep 20, 2026Tatarnetes: как мы научили Kubernetes говорить по-татарски, цитировать Габдуллу Тукая и ос…
  4. Sep 19, 2026Ваш sudo не так безопасен, как вы думаете — вот где всё идёт не так В статье разобрано, ка…
  5. Sep 18, 2026Чем заменить top, ps и netstat в 2026 году, и когда их лучше не трогать Netstat давно счит…
  6. Sep 18, 2026Сети в Kubernetes: глубокое погружение В этом переводе статьи разобраны принципы сетевого…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →