Roberto De Ioris представил в списке рассылки разработчиков Linux ядра LSM модуль UidBind обеспечивающий гибкие настройки доступа для выполнения функции bind(). Например, можно задать uid процесса которому можно выполнять bind() на определенный порт и IP.
Управление работой модуля производится через configfs.
|