Arn*_*len 2 linux security root linux-kernel linux-capabilities
我有一个程序(https://github.com/raboof/connbeat),它依赖于/proc/[pid]/fd/*查找给定(网络)inode 的进程。
/proc/[pid]/fd只能由 root 读取,但为了安全起见,我想尽可能地放弃权限。
有没有什么方法可以(有效地)获得进程和索引节点之间的关系,而不需要完全的 root 权限?也许我可以有选择地授予某些系统调用使用功能的访问权限?