Спрятать чужие процессы.

From
Daniil Landau (2:5030/1492.239)
To
Mikhail M Krivenkov
Date
2006-10-03T02:03:40Z
Area
RU.UNIX.SOLARIS
Hello, Mikhail!

At 02 Oct 06  12:58:22, Mikhail M Krivenkov wrote to Daniil Landau:

 MMK> From: "Mikhail M Krivenkov" <krivenkov@tagtech.ru>

 >>  MMK> Каким образом можно сделать так, чтобы пользователь запустив prstat 
 >>  MMK> или top, или вообще что угодно, видел только "свои" процессы.
 >>  В десятке это делается достаточно просто: в файл 
 >> /etc/security/policy.conf  надо
 >>  прописать
 >>  PRIV_DEFAULT=basic,!proc_info

 MMK> Но наткнулся еще на один интересный момент. Если процесс стартовать на 
 MMK> работающей системе,то все ок, процессов не видно. А вот если вписать 
 MMK> процесс 
 MMK> в стартовые скрипты... то он как я понял наследует часть прав, и данное 
 MMK> ограничение не действует.

А вам нужно ограничить "обзор" процессам, запускаемым из стартапных скриптов? Тогда нужно вручную зарезать им привилегии при запуске (при входе пользователя в систему это делают login/dtlogin, вероятнее всего через PAM-модули, хотят вот тут не уверен). Для этого можно использовать ppriv (man ppriv, man privileges) или грамотно написать манифест для SMF, там, вроде, тоже можно указывать с каким набором привилегий пускать сервис. 

--
Daniil Landau
--- QDed/MacOSX 10.4/Mac mini G4
 * Origin: Feanor Station (2:5030/1492.239)
SEEN-BY: 50/203 450/186 1024 451/30 550/196 5000/5000 5001/5001 5003/57
SEEN-BY: 5011/13 5012/46 5014/5014 5015/28 5020/175 400 545 715 758 1523 1604
SEEN-BY: 5020/2238 4441 5021/29 5022/128 5025/3 750 5026/45 5030/49 556 966
SEEN-BY: 5030/1228 1487 1492 1543 1900 1957 5031/47 5035/38 5040/47 5045/7
SEEN-BY: 5054/1 4 8 9 28 35 37 5056/12 5061/120 5062/1 10 5064/7 5068/1
SEEN-BY: 5071/166 5079/46 5080/80 1003 5082/6 5083/21 5085/13 5090/113 5095/20
SEEN-BY: 5096/18
PATH: 5030/1492 966 5020/4441 545 5054/1 37