coreadm 명령으로 다음 경로를 설정하여 모든 시스템 프로세스에 대해 코어 파일을 생성하거나 프로세스별로 코어 파일을 생성하도록 setuid 프로그램을 사용 또는 사용 안함으로 설정할 수 있습니다.
전역 setuid 옵션을 사용으로 설정할 경우 전역 코어 파일 경로를 통해 시스템의 모든 setuid 프로그램이 코어 파일을 생성할 수 있습니다.
프로세스별 setuid 옵션을 사용으로 설정할 경우 프로세스별 코어 파일 경로를 통해 특정 setuid 프로세스가 코어 파일을 생성할 수 있습니다.
기본적으로 두 플래그는 사용 안함으로 설정되어 있습니다. 보안상 전역 코어 파일 경로는 /로 시작하는 전체 경로 이름이어야 합니다. 루트가 프로세스별 코어 파일을 사용 안함으로 설정할 경우 개별 사용자가 코어 파일을 얻을 수 없습니다.
setuid 코어 파일은 루트 액세스에 대해서만 읽기/쓰기 권한을 가지는 루트가 소유합니다. 일반 사용자가 setuid 코어 파일을 생성한 프로세스를 소유한 경우에도 일반 사용자는 해당 파일에 액세스할 수 없습니다.
자세한 내용은 coreadm(1M) 매뉴얼 페이지를 참조하십시오.