Articles of process de

Liste les bibliothèques chargées d'un process sur FreeBSD

Comment puis-je listr toutes les bibliothèques chargées d'un process dans FreeBSD? Sous Linux, je peux utiliser /proc cat /proc/$pid/maps sur Solaris il y a pldd pldd $pid Pour FreeBSD /proc fonctionne aussi: cat /proc/$pid/map cependant, /proc n'est pas monté par défaut. Comme cela est utilisé dans un outil d'autodétection sur les systèmes des clients, je […]

Pourquoi un process d'un binary avec seulement l'autorisation d'exécution rest-t-il caché dans "ps" lors de l'utilisation de hidepid = 2, si l'user n'est pas root?

J'utilise hidepid = 2 pour monter / proc, donc les users ne peuvent voir que leurs propres process. Un binary particulier que je veux utiliser a été limité aux permissions rwx-x-x, donc seul son propriétaire (root) peut le lire mais d'autres users peuvent l'exécuter. Un user normal peut l'exécuter sans problème, mais ne peut pas […]

Empêcher les users de tuer les process qu'ils possèdent

J'ai démarré des process (basés sur des windows) à partir du file .bashrc user. Je veux empêcher les users de tuer ces process. Existe-t-il un moyen de transférer le process au super-user afin qu'un user normal ne puisse pas le tuer? Ou existe-t-il un moyen de démarrer un process qui appartient à un super user […]

Préserver la preuve d'intrusion / exécutable supprimé?

Si vous rencontrez une vulnérabilité d'exécution de command distante non root et qu'un exécutable étranger s'exécute sur votre système Linux à partir d'un user disposant uniquement de privilèges non administrateur, quelle est la meilleure façon de préserver l'exécutable et son état et de terminer l'access? Le file exécutable lui-même est marqué comme supprimé, il n'est […]

Qu'est-ce exactement et qu'est-ce qu'un vidage de base de process contient?

Il est clair que GDB peut générer un kernel de process par exemple via son wrapper – gcore, mais on ne sait pas exactement ce qu'il comprend et il est vraiment difficile de find un answear parce que différentes sources disent des choses totalement différentes. A cause de cela, j'ai les questions suivantes: Contient-il toute […]

Quel file dans / proc est lu par le kernel pendant le process de démarrage?

Quel file dans /proc est lu par le kernel pendant le process de démarrage? C'était une question sur mon test LPIC 101 que je pense que j'ai peut-être mal répondu. J'ai cherché sur Google et d'autres endroits mais je n'ai pas pu find de réponse. En espérant l'un d'entre vous pourrait fournir. Merci!

change / proc / PID / environ après le début du process

$ k=vp & [1] 3028 Y at-il un moyen pour p de changer le contenu de /proc/3028/environ pour ne pas mentionner k=v alors que p est encore en cours d'exécution?

Est-ce le process qui se nettoie sur la terminaison ou le kernel?

Récemment, j'ai trouvé cela dans une présentation powerpoint: Lorsqu'un programme est compilé et lié, l'éditeur de liens insère du code supplémentaire dans le programme. C'est ce code qui appelle la fonction principale de la même manière qu'un user appelle «fonctions inférieures». Le code supplémentaire a deux fonctionnalités: assurez-vous que le programme C fonctionne dans le […]

Shell "virtuel", c'est-à-dire. emprisonner un user dans un process après la connection (SSH)

Le titre ne dit peut-être pas grand-chose au sujet de la question, alors permettez-moi d'aller droit au but. Supposons que j'ai un user occasionnel qui peut se connecter au système via SSH dans un shell bash. J'ai également un script PHP (bien que le langage ne soit pas pertinent ici) qui agit comme un process […]

Pourquoi cette boucle sans fin n'utilise-t-elle pas les ressources de mon système?

J'ai fait ce qui suit dans BASH: while true;do bash;done J'ai écrit ce seul doublure, mais je n'étais pas sûr au début si cela: rest dans la coquille principale et pères autant de sous-coquilles car il sèche de la memory ou d'autres choses. la coquille principale pères un sous-coquille, que cela sous-entend un sous-marin jusqu'à […]