Solaris 开发者安全性指南

可继承权限集

在登录时或在新的配置文件 shell 中,可继承集包含管理员指定的权限。调用 exec(1) 后,可以将这些可继承权限传递给子进程。进程应该删除任何不必要的权限以防止这些权限传递给子进程。通常,允许集和可继承集是相同的。但是,可以从可继承集删除某个权限,而允许集中仍保留该权限。