系统管理指南:安全性服务

权限说明

可以根据权限范围对权限进行逻辑分组。

某些权限对系统具有有限的影响,而某些权限则具有广泛的影响。proc_taskid 权限的定义指明了其有限的影响:


proc_taskid

        Allows a process to assign a new task ID to the calling process.

file_setid 权限的定义指明了其广泛的影响:


net_rawaccess

        Allow a process to have direct access to  the  network layer.

privileges(5) 手册页中提供了每个权限的描述。ppriv -lv 命令会将对每个权限的描述显示在标准输出中。