差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン | |||
linux:kernel:namespace:user_namespace [2013/09/03 16:27] – [ケーパビリティ,execve(),user ID 0] tenforward | linux:kernel:namespace:user_namespace [2013/09/03 16:46] (現在) – [ユーザとグループの ID のマッピングを眺める] tenforward | ||
---|---|---|---|
行 199: | 行 199: | ||
| | ||
</ | </ | ||
+ | |||
+ | ===== 最後に ===== | ||
+ | |||
+ | この記事では,ユーザ名前空間の基礎を見てきた.ユーザ名前空間の作成,ユーザとグループ ID のマッピングファイルの使用,ユーザ名前空間とケーパビリティの関係である. | ||
+ | |||
+ | [[http:// | ||
+ | |||
+ | ユーザ名前空間は,(名前空間外では特権を持たない) プロセスが,その名前空間に特権の範囲を制限すると同時に root 特権を持てるようにする.その結果,プロセスはシステム全体の特権プログラムの実行環境の操作はできない.これらの root 特権を有意義に使うために,他のタイプの名前空間と同時にユーザ名前空間を同時に使う必要がある.このトピックはこのシリーズの次の記事の主題を形作る. | ||