[질문]CAP_NET_ADMIN
글쓴이: cometee / 작성시간: 월, 2007/07/02 - 2:29오후
커널 코드중에 capable()함수가 호출되는게 있습니다. 대부분 커널 설정 권한을 레이블로 정의하여, 커널의 보안성을 높이고자 하는걸로 알고 있는데, /proc/sys/kernel/cap_bound에 분명히 CAP_NET_ADMIN이 켜져 있음에도 불구하고, capable(CAP_NET_ADMIN)에서 오류 코드가 나옵니다. 커널 빌드가 잘못된건지, 아니면, 설정해 줘야할 옵션이 또 있는건지 궁금하네요?
고수님들의 답변 부탁드립니다.
Forums:
댓글 달기