暂告一段落是什么意思| skap是什么牌子| 小孩放屁很臭是什么原因| 20是什么意思| 胖子适合什么发型| 恺字五行属什么| 烤冷面是什么做的| 什么光会给人带来痛苦| 手冲是什么意思| rip什么意思| 西席是什么意思| 膝盖疼用什么药| 生丝是什么| 腰间盘突出是什么症状| 十一月份什么星座| 哆啦a梦为什么没有耳朵| 金字旁的字有什么| 为什么会突然长痣| nuxe是什么牌子护肤品| 梦见种树是什么兆头| 怀孕初期吃什么蔬菜好| 碘化银什么颜色| 海棠花什么时候开花| 女人晚上盗汗是什么原因| 睡觉总是流口水是什么原因| 旅行是什么意思| 68年属猴的是什么命| 榕字五行属什么| 血脂高是什么原因引起| Rm是什么| 轻微食物中毒吃什么药| 颂字五行属什么| 鸽子咳嗽吃什么药最好| 杏子不能和什么一起吃| 喝中药可以吃什么水果| 爱马仕是什么品牌| 阳光明媚下一句接什么| 性功能下降是什么原因| 圻字五行属什么| 海参吃了有什么好处| 156是什么意思| 21什么意思| 附件炎是什么| 后背疼应该挂什么科| 亚麻籽油和胡麻油有什么区别| 邪气是什么意思| 2004年是什么生肖| 为什么剪指甲不会疼| 梦见自己光脚走路是什么意思| 消炎痛又叫什么| 处子之身是什么意思| 小孩尿味道很重是什么原因| 经期量少吃什么来排血| 不停的出汗是什么原因| 2011是什么年| 山丘是什么意思| 名士手表属于什么档次| 涤塔夫是什么面料| 里急后重吃什么药最好| 孩子注意力不集中去医院看什么科| 什么是水洗棉| 梦见下大雨是什么预兆| 一什么蜘蛛| 寄生茶在什么树上最好| 倾注是什么意思| AB型血型有什么优势| 小肚子疼是什么原因| 什么是集体户| 什么食物嘌呤高| rsv是什么病毒| 腺肌症有什么症状| 胆汁淤积症有什么症状| 丹参长什么样子图片| 哈利波特是什么意思| 避孕套长什么样| 女生是党员有什么好处| 什么品牌的冰箱好| 畸胎瘤是什么病严重吗| 观赏是什么意思| 悬钟为什么叫绝骨| 幽门螺杆菌吃什么药好| 物理压榨油是什么意思| 抖腿有什么好处| 十万个为什么内容| 什么蔬菜吸脂减肥| 雨云是什么字| 好嘞是什么意思| 像狐狸的狗是什么狗| 九二年属猴的是什么命| 血小板低吃什么| 雌蕊由什么组成| 40岁属什么生肖| 马来西亚信仰什么教| 前列腺增大钙化是什么意思| 血蛋白低会有什么影响| 羊肉不能和什么水果一起吃| 桐字五行属什么| 男的有霉菌是什么症状| 今年是什么命| 女人喝蜂蜜水有什么好处| 手足口病疫苗什么时候打| 风湿和类风湿有什么区别| 影像科是做什么的| 胃酸的主要成分是什么| 县公安局长什么级别| 小儿发烧吃什么食物好| 平衡液是什么| 珍珠鸟吃什么| 眼睛总是干涩是什么原因| 大驿土命是什么意思| 血脂高看什么科| 武松的性格特点是什么| 尿白蛋白高是什么原因| 广西有什么水果| 撸管是什么意思| 百合什么时候种植最好| 纵横四海是什么意思| 千与千寻是什么意思| 跑步胸口疼什么原因| 卸磨杀驴是什么意思| 皮肤炎症用什么药| 颈动脉斑块做什么检查| 孕妇生气对胎儿有什么影响| 598分能上什么大学| 营养不良吃什么| 中国移动增值业务费是什么| 条索灶是什么意思| 1月25号什么星座| 黄历是什么意思| 高烧拉肚子是什么原因| 属蛇的人适合佩戴什么| 碘伏是什么| 黄体破裂是什么意思| 人生意义是什么| 医师是什么意思| b型血和b型血生的孩子是什么血型| 火箭军是干什么的| 畸胎瘤是什么| 阳历8月份是什么星座| 什么什么深长| 特仑苏是什么意思| 每天吃葡萄有什么好处和坏处| 降7是什么调| 干事是什么职务| 三八送什么花| 受害者是什么意思| 排卵日和排卵期有什么区别| 湿化瓶内放什么水| 脱发是什么原因| 知柏地黄丸主治什么| 坐月子适合吃什么水果| 10.17是什么星座| 一什么气| 喝酒前吃什么药| 双字五行属什么| 排骨炖山药有什么功效| 什么水果可以降火| dw手表属于什么档次| 陶渊明什么朝代| 肝血管瘤是什么原因引起的| 苦瓜煮水喝有什么功效| 纳米丝是什么面料| 疰夏是什么意思| 忍耐是什么意思| 深情什么意思| 发挥是什么意思| 一花一世界一叶一菩提什么意思| 毛峰茶属于什么茶| 化疗和放疗有什么区别| 什么教无类| 住院医师是什么级别| 舌头有问题应该挂什么科| 有什么可以快速止痒的方法| 接吻会传染什么病| 梦见修坟墓是什么预兆| 平衡液又叫什么名字| 今年是什么属相| 女人右下巴有痣代表什么| 舌质是什么| 痛风能吃什么水果| his系统是什么| 基佬什么意思| 经常放屁吃什么药好| 见红是什么颜色| 橄榄绿是什么颜色| 看病人送什么花合适| 正月二十九是什么星座| 露水夫妻是什么意思| 黄芪的功效是什么| 弓箭是什么时候发明的| 煎中药用什么容器最好| 脾虚湿重吃什么中成药| 开市是什么意思| 家伙是什么意思| 逆天是什么意思| 前列腺特异性抗原高是什么原因| 女性hpv是什么意思| 红景天有什么功效| 故人什么意思| 越来越瘦是什么原因| 珍珠纱是什么面料| pr医学上是什么意思| lava是什么意思| 眉毛稀少是什么原因| 眉毛脱落是什么原因造成的| 亚麻籽油有什么功效| 山竹为什么叫山竹| 鲨鱼为什么怕海豚| 胎盘粘连是什么原因造成的| 溢于言表是什么意思| 副主任医师是什么级别| 天才是什么意思| 什么是新鲜感| reed是什么意思| 薄荷叶晒干后能干什么| 开什么店好| 山什么水什么| 心肾不交失眠吃什么中成药| 短裙配什么上衣好看| 追求是什么意思| 食物中毒有什么症状| nice什么意思| 轻断食是什么意思| mid什么意思| 床塌了有什么预兆| 怀孕前期有什么征兆| 自采暖是什么意思| 缺维生素会有什么症状| 奕什么意思| 孕妇喝什么汤最好最有营养| 硬伤是什么意思| 起居是什么意思| 防微杜渐是什么意思| 氢氧化钙是什么东西| 港式按摩是什么意思| 肿标五项查的是什么| 主动脉壁钙化是什么意思| 长期喝枸杞水有什么好处和坏处| 美如天仙是什么生肖| 旗开得胜是什么意思| 闫和阎有什么区别| 普通门诊和专家门诊有什么区别| bred是什么意思| 长白头发是什么原因| 画五行属什么| 什么的脸| 敌敌畏中毒用什么洗胃| 牙疼挂什么科| 试婚是什么意思啊| 左眼皮跳是什么预兆女| 助力油是什么油| 耳膜炎是什么症状| 屈膝是什么意思| 荷花鱼是什么鱼| 蓝颜知己是什么意思| 什么叫肾病综合征| 衣服38码相当于什么码| 开业需要准备什么东西| 惟妙惟肖什么意思| 为什么做梦会说梦话| 尿检白细胞弱阳性是什么意思| 心肾两虚吃什么中成药| 女性尿路感染是什么原因造成的| 南京区委书记什么级别| 百度

择校是当代“孟母三迁” 但不要一味迷信名校

百度 后来,鲍君甫通知“特科”,使党得以铲除叛徒。
SYSTRACE(1)             NetBSD General Commands Manual             SYSTRACE(1)


NAME
systrace - generate and enforce system call policies
SYNOPSIS
systrace [-AaCitUu] [-c uid:gid] [-d policydir] [-f file] [-g gui] [-p pid] command ...
DESCRIPTION
The systrace utility monitors and controls an application's access to the system by enforcing access policies for system calls. The systrace util- ity might be used to trace an untrusted application's access to the sys- tem. Alternatively, it might be used to protect the system from software bugs (such as buffer overflows) by constraining a daemon's access to the system. Its privilege elevation feature can be used to obviate the need to run large, untrusted programs as root when only one or two system calls require root privilege. The access policy can be generated interactively or obtained from a pol- icy file. Interactive policy generation will be performed by the ``notification user agent'', normally xsystrace(1), unless text mode is specified via -t. When running in ``automatic enforcement'' mode, operations not covered by the policy raise an alarm and allow a user to refine the currently con- figured policy. The options are as follows: -A Automatically generate a policy that allows every operation the application executes. The created policy functions as a base that can be refined. -a Enables automatic enforcement of configured policies. An opera- tion not covered by policy is denied and logged via syslog(3). -C Run systrace in cradle mode; if a cradle server is not running, one is launched. This decouples UIs from systrace, allowing for re-attaching UIs. -c uid:gid Specifies the uid and gid that the monitored application should be executed with, which must be specified as nonnegative inte- gers (not as names). This is useful in conjunction with privi- lege elevation and requires root privilege. -d policydir Specifies an alternative location for the user's directory from which policies are loaded and to which changed policies are stored. -f file The policies specified in file are added to the policies that systrace knows about. -g gui Specifies an alternative location for the notification user interface. -i Inherits the policy - child processes inherit policy of the par- ent binary. -p pid Specifies the pid of a process that systrace should attach to. The full path name of the corresponding binary has to be speci- fied as command. -t Uses text mode to ask for interactive policy generation. -U Ignore user configured policies and use only global system poli- cies. -u Do not perform aliasing on system call names. Aliasing is enabled by default to group similar system calls into a single compound name. For example, system calls that read from the file system like lstat() and access() are translated to fsread(). POLICY The policy is specified via the following grammar: filter = expression "then" action errorcode logcode expression = symbol | "not" expression | "(" expression ")" | expression "and" expression | expression "or" expression symbol = string typeoff "match" cmdstring | string typeoff "eq" cmdstring | string typeoff "neq" cmdstring | string typeoff "sub" cmdstring | string typeoff "nsub" cmdstring | string typeoff "inpath" cmdstring | string typeoff "re" cmdstring | "true" typeoff = /* empty */ | "[" number "]" action = "permit" | "deny" | "ask" errorcode = /* empty */ | "[" string "]" logcode = /* empty */ | "log" The cmdstring is an arbitrary string enclosed with quotation marks. The errorcode is used to return an errno(2) value to the system call when using a deny action. The values ``inherit'' and ``detach'' have special meanings when used with a permit rule for the execve system call. When using ``inherit,'' the current policy is inherited for the new binary. With ``detach,'' systrace detaches from a process after successfully com- pleting the execve system call. The ask action specifies that the user should be prompted for a decision every time that the rule matches. The filter operations have the following meaning: match Evaluates to true if file name globbing according to fnmatch(3) succeeds. eq Evaluates to true if the system call argument matches cmdstring exactly. neq This is the logical negation of eq. sub Performs a substring match on the system call argument. nsub This is the logical negation of sub. inpath Evaluates to true if the system call argument is a subpath of cmdstring. re Evaluates to true if the system call arguments matches the specified regular expression. By appending the log statement to a rule, a matching system call and its arguments is logged to syslog(3). This is useful, for example, to log all invocations of the execve system call. Policy entries may contain an appended predicate. Predicates have the following format: ", if" {"user", "group"} {"=", "!=", "<", ">" } {number, string} A rule is added to the configured policy only if its predicate evaluates to true. The environment variables $HOME, $USER and $CWD are substituted in rules. Comments, begun by an unquoted `#' character and continuing to the end of the line, are ignored.
PRIVILEGE ELEVATION
With systrace it is possible to remove setuid or setgid binaries, and use the privilege elevation feature instead. Single system calls can be exe- cuted with higher privileges if specified by the policy. For example, native-bind: sockaddr eq "inet-[0.0.0.0]:22" then permit as root allows an unprivileged application to bind to a reserved port. Privilege elevation requires that the systrace process is executed as root. The following statements can be appended after the permit in a policy to elevate the privileges for the matching system call: as user as user:group as :group The effective uid and gid are elevated only for the duration of the sys- tem call, and are restored to the old values afterwards (except for the seteuid or setegid system calls).
FILES
/dev/systrace systrace device /etc/systrace global systrace policies $HOME/.systrace user specified policies, one per binary, with slashes in the full pathname replaced by the underscore character.
EXAMPLES
An excerpt from a sample ls(1) policy might look as follows: Policy: /bin/ls, Emulation: native [...] native-fsread: filename eq "$HOME" then permit native-fchdir: permit [...] native-fsread: filename eq "/tmp" then permit native-stat: permit native-fsread: filename match "$HOME/*" then permit native-fsread: filename eq "/etc/pwd.db" then permit [...] native-fsread: filename eq "/etc" then deny[eperm], if group != wheel
SEE ALSO
systrace(4)
HISTORY
The systrace utility first appeared in OpenBSD 3.2, and then in NetBSD 2.0.
AUTHORS
The systrace utility was developed by Niels Provos.
BUGS
Applications that use clone()-like system calls to share the complete address space between processes may be able to replace system call argu- ments after they have been evaluated by systrace and escape policy enforcement. NetBSD 2.0 November 28, 2003 NetBSD 2.0

Powered by man-cgi (2025-08-05). Maintained for NetBSD by Kimmo Suominen. Based on man-cgi by Panagiotis Christias.

家庭出身填什么 什么叫戒断反应 口干舌燥是什么原因 什么肠小道成语 孕妇肠胃炎能吃什么药
如日中天是什么生肖 ch表示什么意思 痛风什么蔬菜不能吃 狐狸的尾巴有什么作用 dikang是什么药
原配是什么意思 斗牛为什么用红色的布 端午节什么时候吃粽子 健康管理是干什么的 干眼症是什么原因引起的
什么鸟不能飞 农历七月初六是什么星座 俄罗斯的货币叫什么 新鲜橄榄菜长什么样子 安徽菜属于什么菜系
提炼是什么意思hcv8jop2ns1r.cn 湿邪是什么意思hcv9jop2ns8r.cn 芝士和奶酪有什么区别hcv9jop8ns1r.cn 丙是什么意思hcv7jop9ns0r.cn 勿忘我是什么意思shenchushe.com
腰痛吃什么药hcv8jop4ns0r.cn 918是什么星座520myf.com 手脱皮用什么药膏hcv8jop2ns8r.cn 211是什么意思hcv9jop1ns5r.cn 黄疸是什么病hcv7jop6ns4r.cn
咽喉肿痛吃什么药hcv9jop0ns5r.cn 野生蜂蜜有什么好处和作用hcv8jop8ns4r.cn 酗酒什么意思hcv9jop5ns6r.cn 蒲公英有什么药效hcv8jop2ns1r.cn 取痣用什么方法最好hcv8jop5ns0r.cn
当家做主是什么生肖hcv8jop6ns6r.cn 626是什么日子hcv7jop4ns7r.cn 什么的小朋友hcv9jop6ns9r.cn 偏旁和部首有什么区别hcv7jop6ns9r.cn 奶粉水解什么意思hcv8jop5ns9r.cn
百度