回答編集履歴

2

補足

2017/04/20 00:31

投稿

KSwordOfHaste
KSwordOfHaste

スコア18404

test CHANGED
@@ -5,3 +5,43 @@
5
5
 
6
6
 
7
7
  というふうに**セキュリティーと使い勝手を両立**することができるという意味合いだと思います。
8
+
9
+
10
+
11
+ ---
12
+
13
+
14
+
15
+ 補足:少し仕組み的なところを捕捉します(既にご存知ならスルーしてください。)
16
+
17
+
18
+
19
+ - OS以外のプログラムは全てプロセスの中で動く
20
+
21
+
22
+
23
+ - プロセスにはEUID(実効ユーザーID)とEGID(実効グループID)という属性がありこれらによりそのプロセス内で動いているプログラムの権限が決まる
24
+
25
+
26
+
27
+ - bashなどからコマンドを打ち込むと(ビルトインコマンド以外は)新しいプロセスが作られてその中で実行される
28
+
29
+
30
+
31
+ - 新プロセスが作られるとき親プロセスのEUID,EGIDが引き継がれる。
32
+
33
+
34
+
35
+ - プログラムファイルのsetuid/setgid属性がついてない場合
36
+
37
+ 新プロセスでそのようなプログラムファイルを実行するとプロセスのEUID,EGIDは変化しません。(この仕組みによってあらゆるプログラムがloginユーザーの権限で動きます。)
38
+
39
+
40
+
41
+ - プログラムファイルのsetuid/setgid属性がついている場合
42
+
43
+ 新プロセスでそのようなプログラムファイルを実行するとsetuidがついているならEUIDはプログラムファイルのオーナーのuidに置き換わります。setgid/EGIDも同様です。この仕組みにより(充分にセキュリティーに配慮した特別なプログラムに限って)非特権ユーザーが一時的に特権ユーザーの権限によりプログラムを動かすことができます。
44
+
45
+
46
+
47
+

1

用語変更

2017/04/20 00:31

投稿

KSwordOfHaste
KSwordOfHaste

スコア18404

test CHANGED
@@ -4,4 +4,4 @@
4
4
 
5
5
 
6
6
 
7
- というふうに**セキュリティーと可用性を両立**することができるという意味合いだと思います。
7
+ というふうに**セキュリティーと使い勝手を両立**することができるという意味合いだと思います。