在 Oracle® Solaris 11.2 中确保用户和进程的安全

退出打印视图

更新时间: 2014 年 7 月
 
 

用于处理特权的命令

下表列出了处理特权可以使用的命令。

表 8-3  用于处理特权的命令
用途
命令
手册页
对特权应用失败进行调试
ppriv -eD failed-operation
列出系统上的特权
ppriv -l
列出特权及其说明
ppriv -lv priv
列出 UID、进程或端口上的扩展的特权策略
ppriv -lv extended-policy
检查进程特权
ppriv -v pid
向 UID、进程或端口添加扩展特权策略
ppriv -r rule
设置进程特权
ppriv -s spec
删除扩展的特权策略规则
ppriv -X rule
为权限配置文件指定特权
profiles -p profile-name
为新角色指定特权
roleadd -K defaultpriv=
为现有角色添加特权
rolemod -K defaultpriv+=
为新用户指定特权
useradd -K defaultpriv=
为现有用户添加特权
usermod -K defaultpriv+=
向设备添加设备策略
add_drv -p policy driver
设置设备策略
devfsadm
查看设备策略
getdevpolicy
在打开设备上更新设备策略
update_drv -p policy driver