Re: Спрятать чужие процессы.

From
Mikhail M Krivenkov (2:5020/400)
To
Daniil Landau
Date
2006-10-02T12:58:22Z
Area
RU.UNIX.SOLARIS
From: "Mikhail M Krivenkov" <krivenkov@tagtech.ru>

>
> At 08 Sep 06  22:19:49, Mikhail M Krivenkov wrote to All:
>
> MMK> Имеется несколько серверов, часть на 8, часть на 10 солярисе, На
> MMK> серверах
> MMK> имеются аккаунты пользователей (более 1000), имеющих доступ через шел
> MMK> (ssh/telnet).
> MMK> Каким образом можно сделать так, чтобы пользователь запустив prstat 
> или
> MMK> top,
> MMK> или вообще что угодно, видел только "свои" процессы.
>
> В десятке это делается достаточно просто: в файл /etc/security/policy.conf 
> надо
> прописать
> PRIV_DEFAULT=basic,!proc_info
>
> А вот на счет 8-ки точно не скажу, но скорее всего это там невозможно. На
> всякий случай я бы просмотрел Solaris Tunable Parameters Reference Manual 
> тут:
> http://docs.sun.com/app/docs/doc/816-0607?q=Kernel+Tunables
>


Помогло, большое спасибо.
Но наткнулся еще на один интересный момент. Если процесс стартовать на 
работающей системе,то все ок, процессов не видно. А вот если вписать процесс 
в стартовые скрипты... то он как я понял наследует часть прав, и данное 
ограничение не действует. 


--- ifmail v.2.15dev5.3
 * Origin: Demos online service (2:5020/400)
SEEN-BY: 50/203 450/159 186 1024 451/30 461/640 469/999 550/196 4625/8 5000/76
SEEN-BY: 5000/5000 5001/5001 5003/57 5006/1 5007/1 5010/70 5011/13 5012/46
SEEN-BY: 5015/28 5020/175 194 400 545 715 758 902 1523 1604 1922 2238 4441
SEEN-BY: 5021/29 5022/128 5025/3 750 5026/45 5030/49 556 966 1900 1957 5031/47
SEEN-BY: 5035/3 38 5036/1 5040/47 5045/7 5051/15 5054/1 4 8 9 28 35 37 5060/88
SEEN-BY: 5061/15 120 5062/1 10 5064/7 5066/18 5071/166 5074/9 5075/5 5080/80
SEEN-BY: 5080/1003 5082/6 5083/21 5085/13 5090/113 5093/57 5095/20 5096/18
SEEN-BY: 6001/3
PATH: 5020/400 4441 545 5054/1 37