home *** CD-ROM | disk | FTP | other *** search
/ IRIX Base Documentation 2002 November / SGI IRIX Base Documentation 2002 November.iso / usr / share / catman / p_man / cat4 / capability.z / capability
Encoding:
Text File  |  2002-10-03  |  3.5 KB  |  133 lines

  1.  
  2.  
  3.  
  4. ccccaaaappppaaaabbbbiiiilllliiiittttyyyy((((4444))))                                                    ccccaaaappppaaaabbbbiiiilllliiiittttyyyy((((4444))))
  5.  
  6.  
  7.  
  8. NNNNAAAAMMMMEEEE
  9.      capability - user capability database
  10.  
  11. DDDDEEEESSSSCCCCRRRRIIIIPPPPTTTTIIIIOOOONNNN
  12.      The file /_e_t_c/_c_a_p_a_b_i_l_i_t_y describes the default capability set a user may
  13.      have when logging onto the system, and the maximum capability set a user
  14.      may have when logging onto the system or using the _s_u(1M) command. There
  15.      is one entry for each user. Each entry is separated from the next by a
  16.      newline. Each field within each entry is separated by a colon. An entry
  17.      beginning with # is ignored.
  18.  
  19.      The _c_a_p_a_b_i_l_i_t_y file contains the following information for each user:
  20.  
  21.      name      User's login name. This must exactly match the corresponding
  22.                entry in /_e_t_c/_p_a_s_s_w_d.
  23.  
  24.      default capability set
  25.                The default capability set a user gets when logging onto the
  26.                system.  This consists of a capability set in a form acceptable
  27.                to _c_a_p__f_r_o_m__t_e_x_t(3C).
  28.  
  29.      maximum capability set
  30.                The maximum capability set a user may specify when logging onto
  31.                the system, or when using _s_u(1M).  This field has the same form
  32.                as the _d_e_f_a_u_l_t field. This field should be a superset of the
  33.                _d_e_f_a_u_l_t field.
  34.  
  35. EEEEXXXXAAAAMMMMPPPPLLLLEEEE
  36.      Here is a sample /_e_t_c/_c_a_p_a_b_i_l_i_t_y file:
  37.  
  38.           root:all+eip:all+eip
  39.           sysadm:all=:all=
  40.           cmwlogin:all+eip:all+eip
  41.           diag:all=:all=
  42.           daemon:all=:all=
  43.           bin:all=:all=
  44.           uucp:all=:all=
  45.           sys:all=:all=
  46.           adm:all=:all=
  47.           lp:all=:all=
  48.           nuucp:all=:all=
  49.           auditor:CAP_AUDIT_WRITE,CAP_AUDIT_CONTROL,CAP_KILL+eip:CAP_AUDIT_WRITE,CAP_AUDIT_CONTROL,CAP_KILL+eip
  50.           dbadmin:all=:all=
  51.           xserver:all=:all=
  52.           demos:all=:all=
  53.           tutor:all=:all=
  54.           guest:all=:all=
  55.           jenny:all=:CAP_DAC_READ_SEARCH+eip
  56.  
  57.  
  58.  
  59.  
  60.  
  61.  
  62.  
  63.                                                                         PPPPaaaaggggeeee 1111
  64.  
  65.  
  66.  
  67.  
  68.  
  69.  
  70. ccccaaaappppaaaabbbbiiiilllliiiittttyyyy((((4444))))                                                    ccccaaaappppaaaabbbbiiiilllliiiittttyyyy((((4444))))
  71.  
  72.  
  73.  
  74.      In this example, there are specific entries for users _r_o_o_t and _a_u_d_i_t_o_r,
  75.      to assure that they have non-empty capability sets when logging in, and
  76.      that they can acquire all the capabilities they need when necessary.
  77.      There is also a specific entry for user _j_e_n_n_y, who has an empty
  78.      capability set by default, but can request CCCCAAAAPPPP____DDDDAAAACCCC____RRRREEEEAAAADDDD____SSSSEEEEAAAARRRRCCCCHHHH capability
  79.      when necessary
  80.  
  81. FFFFIIIILLLLEEEESSSS
  82.      /etc/capability
  83.  
  84. SSSSEEEEEEEE AAAALLLLSSSSOOOO
  85.      cap_from_text(3C), chcap(1), login(1), passwd(1), su(1M).
  86.  
  87.  
  88.  
  89.  
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105.  
  106.  
  107.  
  108.  
  109.  
  110.  
  111.  
  112.  
  113.  
  114.  
  115.  
  116.  
  117.  
  118.  
  119.  
  120.  
  121.  
  122.  
  123.  
  124.  
  125.  
  126.  
  127.  
  128.  
  129.                                                                         PPPPaaaaggggeeee 2222
  130.  
  131.  
  132.  
  133.