Next:
8.17 allowseop
Up:
8 単純化ポリシー記述言語の仕様
Previous:
8.15 その他システム管理に関するアクセス制御
Contents
8.16 allowkernel
カーネルとの通信,カーネルの管理に関するアクセス制御を設定します。
書式
allowkernel netlink
klog_read
klog_write
klog_adm
insmod;
意味
netlink
Netlinkソケットを使ってカーネルと通信することを許可します。
klog_read
syslog(2)システムコールを使ってカーネルメッセージを読み込 むことを許可します。通常はdmesgコマンドを使いたい場合に許 可します。
klog_write
カーネル上のAudit subsystem(カーネルでログを取るしくみ)に ログメッセージを送信する場合に許可します。ケーパビリティ audit_writeと同じです。
klog_adm
カーネルのログ取り設定変更を許可します。ケーパビリティ audit_control,sys_pacctと同じです。
insmod
カーネルモジュールのインストールを許可します。
2005-09-01