Oracle® Solaris 11.2의 시스템 관리 문제 해결

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

코어 파일을 생성하도록 setuid 프로그램을 사용으로 설정

    coreadm 명령으로 다음 경로를 설정하여 모든 시스템 프로세스에 대해 코어 파일을 생성하거나 프로세스별로 코어 파일을 생성하도록 setuid 프로그램을 사용 또는 사용 안함으로 설정할 수 있습니다.

  • 전역 setuid 옵션을 사용으로 설정할 경우 전역 코어 파일 경로를 통해 시스템의 모든 setuid 프로그램이 코어 파일을 생성할 수 있습니다.

  • 프로세스별 setuid 옵션을 사용으로 설정할 경우 프로세스별 코어 파일 경로를 통해 특정 setuid 프로세스가 코어 파일을 생성할 수 있습니다.

기본적으로 두 플래그는 사용 안함으로 설정되어 있습니다. 보안상 전역 코어 파일 경로는 /로 시작하는 전체 경로 이름이어야 합니다. 루트가 프로세스별 코어 파일을 사용 안함으로 설정할 경우 개별 사용자가 코어 파일을 얻을 수 없습니다.

setuid 코어 파일은 루트 액세스에 대해서만 읽기/쓰기 권한을 가지는 루트가 소유합니다. 일반 사용자가 setuid 코어 파일을 생성한 프로세스를 소유한 경우에도 일반 사용자는 해당 파일에 액세스할 수 없습니다.

자세한 내용은 coreadm(1M) 매뉴얼 페이지를 참조하십시오.