[linux-l] /etc/group neu einlesen

olafBuddenhagen at gmx.net olafBuddenhagen at gmx.net
Mo Jan 7 04:00:31 CET 2008


Hallo,

On Sun, Jan 06, 2008 at 09:12:54PM +0100, Frank Reker wrote:
> Am Thu 03. Jan 2008 21:39 +0100 schrieb olafBuddenhagen at gmx.net:
> >On Tue, Jan 01, 2008 at 05:44:07PM +0100, Steffen Dettmer wrote:

> >> Unter Linux darf setgroups nur root - feature, oder?
> >
> >Nicht wirklich. Natuerlich darf sich ein normaler Prozess nicht
> >einfach irgendwelche Rechte holen, die der Nutzer nicht besitzt. In
> >diesem Falle hat der Nutzer aber schon die zusaetzliche Gruppe; nur
> >die laufenden Prozesse noch nicht! Es gibt eigentlich keinen Grund,
> >wieso laufende Prozesse nicht die neue Gruppe bekommen sollten -- ist
> >unter Linux nur eben aus technischen Gruenden nicht machbar.
> 
> wie funktioniert eigentlich renice? aendert doch auch den nice value
> anderer prozesse. koennte man sowas nicht auch mit gruppen
> implementieren?

Der nice-Wert faellt (bei UNIX) nicht unter Zugriffsrechte, und folgt
demzufolge anderen Gesetzen...

renice ist ein spezieller Systemaufruf; einen entsprechenden gibt es
fuer Gruppen und sonstige Zugriffsrechte unter Linux meines Wissens
nicht, da es nicht in das Modell passen wuerde, dass laufende Prozesse
niemals Rechte dazubekommen.

-Olaf-



Mehr Informationen über die Mailingliste linux-l