Tartalomjegyzék
Folyamatok rejtése
- Szerző: Sallai András
- Copyright © 2013, Sallai András
- Szerkesztve: 2013, 2015, 2016
- Licenc: CC BY-SA 4.0
- Web: https://szit.hu
A hidepid
A hidepid a folyamatok elrejtése a felhasználók elől. A felhasználók természetesen saját folyamataikat láthatják. A folyamatok rejtéséhez, mindössze újra kell csatolni a /proc könyvtárat. A lehetőség a 3.3.x kernellel jelent meg. A Debian GNU/Linux rendszerben a 7.0 verziótól lehetséges.
Újracsatolás
mount /proc/ -o remount,hidepid=2
Megadhatjuk, melyik csoportba tartozó felhasználó láthatja a folyamatokat:
mount /proc/ -o remount,hidepid=2,gid=1001
Kapcsolók
A hidepid a következő három értéket fogadja el paraméterként:
- hidepip=0: (alapértelmezés): Ez az alapértelmezés
- hidepip=1: A normál felhasználók nem látják mások folyamatait a ps, top stb. parancsok kimenetében, csak a sajátjukat. A /proc könyvtárban viszont láthatják a folyamatazonosítókat.
- hidepip=2: A felhasználók csak a saját folyamataikat láthatják mint a hidepid=1 beállításnál, plusz a /proc könyvtárban sem látják mások folyamatait.
Debian GNU/Linux alatt
A fenti beállítás a rendszer újraindulása után elvész. A végleges beállításhoz az /etc/fstab-hoz adjuk a következő sort:
proc /proc proc default,hidepid=2,gid=1001 0 0
CentOS alatt
Szerekesszük a következő fájlt:
/etc/rc.sysinit
Keressük meg a következő sorokat:
if [ ! -e /proc/mounts ]; then mount -n -t proc /proc /proc mount -n -t sysfs /sys /sys >/dev/null 2>&1 fi
Szúrjuk be a fi után a következő sort:
mount /proc -o remount,hidepid=2
Lekérdezés
Lekérdezhetjük a fájlrendszereket milyen opciókkal vannak csatolva:
cat /proc/mounts
Vagy egyszerűen csak írjuk be:
mount
Esetleg:
cat /etc/fstab
Az fstab állományban az induláskor (boot) csatolt fájlrendszerek vannak felsorolva.
A df parancs is alkalmas a csatolt fájlrendszerek megjelenítésére, persze ott nem látszanak a csatolási opciók.