ИМЯ sysfs - файловая система для экспортируемых объектов ядра
ОПИСАНИЕ Файловая система sysfs — это псевдофайловая система, предоставляющая интерфейс к структурам данных ядра (точнее, файлы и каталоги в sysfs позволяют видеть структуры kobject, определённые внутри ядра). Файлы в sysfs показывают информацию об устройствах, модулях ядра, файловых системах и других компонентах ядра.
Обычно, файловая система sysfs монтируется в /sys. Это выполняется системой автоматически, но также можно монтировать её вручную с помощью команды:
mount -t sysfs sysfs /sys
Многие из файлов файловой системы sysfs доступны только для чтения, но есть и доступные на запись, через которые можно изменять переменные ядра. В целях сокращения избыточности для связи элементов в дереве файловой системы широко применяются символьные ссылки.
Файл
...
Читать дальше »
|
ИМЯ suauth - файл управления командой su
СИНОПСИС /etc/suauth
ОПИСАНИЕ Файл /etc/suauth проверяется каждый раз при запуске команды su. Он влияет на поведение команды su, в зависимости от:
1) the user su is targeting
2) пользователя, запустившего команду su (или группы, членом которой он может быть)
Формат файла показан ниже, строки начинающиеся с # считаются комментарием и игнорируются;
желаемый-id:желающий-id:ДЕЙСТВИЕ
Где желаемый-id может быть словом ALL, списком имён пользователей, перечисленных через запятую («,») или фразы ALL EXCEPT, после которой идёт список имён пользователей перечисленных через «,».
from-id is formatted the same as to-id except the extra word GROUP is recognized. ALL EXCEPT GROUP is perfectly valid too. Following GROUP appears one or more
...
Читать дальше »
|
ИМЯ slabinfo - сводная таблица использования блоков кэша (slab) ядра
ОБЗОР cat /proc/slabinfo
ОПИСАНИЕ Часто используемые объекты в ядре Linux (заголовки буферов, иноды, элементы dentry и тп.) имеют свои собственные кэши. В файле /proc/slabinfo отражена статистика их работы. Пример (отредактированный) содержимого этого файла:
$ sudo cat /proc/slabinfo
slabinfo - version: 2.1
# name ...
sigqueue 100 100 160 25 1 : tunables 0 0 0 : slabdata 4 4 0
sighand_cache 355 405 2112 15 8 : tunables 0 0 0 : slabdata 27 27 0
kmalloc-8192 96 96 8192 4 8 : tunables 0 0 0 : slabdata 24 24 0
...
...
Читать дальше »
|
ИМЯ shells - полные имена файлов разрешённых входных оболочек
ОПИСАНИЕ /etc/shells - это текстовый файл, содержащий полные имена файлов разрешённых входных оболочек. Этот файл учитывается chsh(1) и может быть затребован другими программами.
Удостоверьтесь, что те программы, которые учитывают этот файл, если пользователь является обычным пользователем; например, службы FTP, обычно, отключают доступ для тех пользователей, входные оболочки которых не указаны в этом файле.
ФАЙЛЫ /etc/shells
ПРИМЕР /etc/shells может содержать следующие пути:
/bin/sh /bin/bash /bin/csh
СМОТРИТЕ ТАКЖЕ chsh(1), getusershell(3), pam_shells(8)
|
ИМЯ shadow - файл теневых паролей
ОПИСАНИЕ Файл shadow содержит шифрованные пароли учётных записей пользователей и необязательную информацию об устаревании пароля.
Этот файл должен быть недоступен обычному пользователю, если нужно обеспечить безопасность паролей.
Каждая строка файла содержит 9 полей, разделённых двоеточиями («:»), расположенных в следующем порядке:
имя пользователя для входа в систему Должно содержать правильное имя учётной записи, которая существует в системе.
шифрованный пароль Подробней о пароле смотрите в справочной странице crypt(3).
Если поле пароля содержит строку, которая не удовлетворяет требованиям crypt(3), например содержит ! или *, то пользователь не сможет использовать этот пароль unix для входа (но может войти в систему под другими паролями).
Это пол
...
Читать дальше »
|
ИМЯ services - список служб сети Интернет
ОПИСАНИЕ services — это простой файл в кодировке ASCII, обеспечивающий распределение соответствующих текстовых имён между службами интернет, связанных с ними назначений портов и типов протоколов. Любая сетевая программа должна сначала обратиться к этому файлу для получения номера порта (и протокола) для своей службы. Функции библиотеки C getservent(3), getservbyname(3), getservbyport(3), setservent(3) и endservent(3) выполняют запросы программ к этому файлу.
Номера портов назначаются IANA (Internet Assigned Numbers Authority), и их текущей политикой является указание TCP- и UDP-протоколов при назначении номера порта. Следовательно, большинство элементов будет иметь двойные значения даже для служб, которые используют только TCP.
Номера портов меньш
...
Читать дальше »
|
ИМЯ securetty - файл со списком терминалов, с которых пользователь root может входить в систему
ОПИСАНИЕ Файл /etc/securetty содержит имена терминалов (по одному на строку, без начального /dev/), которые считаются безопасными для передачи некоторых токенов аутентификации.
Он используется login(1) (некоторыми версиями) для ограничения списка терминалов, с которых пользователю root разрешается вход в систему. Смотрите login.defs(5), если используется механизм теневых паролей.
В системах с включённым PAM он используется с той же целью из pam_securetty(8), для ограничения списка терминалов, для которых разрешён пустой пароль.
ФАЙЛЫ /etc/securetty
СМОТРИТЕ ТАКЖЕ login(1), login.defs(5), pam_securetty(8)
| |