面向开发者的 Oracle® Solaris 11 安全性指南

退出打印视图

更新时间: 2014 年 7 月
 
 

关于特权

特权是授予某个进程的独立权限,允许该进程执行某项不具备该特权就会被 Oracle Solaris 操作系统禁止的操作。大部分程序不使用特权,因为程序通常在系统安全策略的界限内执行操作。

特权由管理员进行指定。将根据程序的设计启用特权。登录或进入某配置文件 shell 时,管理员所具备的特权指定适用于在该 shell 中执行的所有命令。应用程序运行后,将以编程方式打开或关闭特权。如果使用 exec(1) 命令启动了一项新程序,则该程序可能可以使用所有可从父进程继承的特权。但是,该程序不能新增任何特权。