在 Oracle® Solaris 11.2 中排除系统管理问题

退出打印视图

更新时间: 2014 年 9 月
 
 

启用 setuid 程序以生成核心文件

    可以使用 coreadm 命令启用或禁用 setuid 程序,以便通过设置以下路径来为所有系统进程或每个进程生成核心文件:

  • 如果启用了全局 setuid 选项,则全局核心文件路径允许系统中的所有 setuid 程序生成 core 文件。

  • 如果启用了每进程 setuid 选项,每进程核心文件路径将允许特定 setuid 进程生成 core 文件。

缺省情况下,这两个标志都被禁用。由于安全原因,全局核心文件路径必须为全路径名,以斜杠 / 开头。如果 root 用户禁用了每进程核心文件,个人用户将无法获取核心文件。

setuid 核心文件归 root 用户所有,只有 root 用户具有读/写权限。一般用户无法访问这些文件,即使生成 setuid 核心文件的进程由普通用户所拥有也是如此。

有关更多信息,请参见 coreadm(1M) 手册页。