Felhasználói eszközök

Eszközök a webhelyen


oktatas:linux:folyamatok_rejtese

< Linux

Folyamatok rejtése

A hidepid

A hidepid a folyamatok elrejtése a felhasználók elől. A felhasználók természetesen saját folyamataikat láthatják. A folyamatok rejtéséhez, mindössze újra kell csatolni a /proc könyvtárat. A lehetőség a 3.3.x kernellel jelent meg. A Debian GNU/Linux rendszerben a 7.0 verziótól lehetséges.

Újracsatolás

mount /proc/ -o remount,hidepid=2

Megadhatjuk, melyik csoportba tartozó felhasználó láthatja a folyamatokat:

mount /proc/ -o remount,hidepid=2,gid=1001

Kapcsolók

A hidepid a következő három értéket fogadja el paraméterként:

  • hidepip=0: (alapértelmezés): Ez az alapértelmezés
  • hidepip=1: A normál felhasználók nem látják mások folyamatait a ps, top stb. parancsok kimenetében, csak a sajátjukat. A /proc könyvtárban viszont láthatják a folyamatazonosítókat.
  • hidepip=2: A felhasználók csak a saját folyamataikat láthatják mint a hidepid=1 beállításnál, plusz a /proc könyvtárban sem látják mások folyamatait.

Debian GNU/Linux alatt

A fenti beállítás a rendszer újraindulása után elvész. A végleges beállításhoz az /etc/fstab-hoz adjuk a következő sort:

proc    /proc   proc   default,hidepid=2,gid=1001    0   0

CentOS alatt

Szerekesszük a következő fájlt:

/etc/rc.sysinit

Keressük meg a következő sorokat:

if [ ! -e /proc/mounts ]; then
        mount -n -t proc /proc /proc
        mount -n -t sysfs /sys /sys >/dev/null 2>&1
fi

Szúrjuk be a fi után a következő sort:

mount /proc -o remount,hidepid=2

Lekérdezés

Lekérdezhetjük a fájlrendszereket milyen opciókkal vannak csatolva:

cat /proc/mounts

Vagy egyszerűen csak írjuk be:

mount

Esetleg:

cat /etc/fstab

Az fstab állományban az induláskor (boot) csatolt fájlrendszerek vannak felsorolva.

A df parancs is alkalmas a csatolt fájlrendszerek megjelenítésére, persze ott nem látszanak a csatolási opciók.

oktatas/linux/folyamatok_rejtese.txt · Utolsó módosítás: 2023/08/20 23:00 szerkesztette: admin