問題タブ [capsh]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
linux - capsh を使用してすべての機能を削除する
capsh を使用して、特定のユーザーに対して機能をまったく持たないシェルを自分自身に付与しようとしています。これは、非ルートに関連するセキュリティをテストできるようにするためですが、特定の機能のみを備えています。
基本的に、これに似たものでシェルを実行したいと思います。これにより、テスト プログラムが実行される状態がエミュレートされます。
次に、 capsh を再度実行して、ユーザーにいくつかの機能を付与したり、可能であれば uid/gid を変更したりしたいと考えています。
誰かが良いリファレンスを持っている場合、capsh に関する良いチュートリアルは見つかりませんでした。