· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.WIN32 —› Откуда берется DACL у Tokenа?

Посл.отвђт Сообщенiе


Дата: Сен 12, 2003 19:09:03

вопрос - откуда берется DACL у Token (объекта ядра). Ато я что-то не нашел нихрена в инете :(


Дата: Сен 12, 2003 21:21:55

Что такое DACL?


Дата: Сен 13, 2003 02:37:07

Access Control List


Дата: Сен 13, 2003 03:00:32

Ато я что-то не нашел нихрена в инете :(

А как же сайт микрософта c MSDN? 8)
В MSDN есть и ACL, и TOKEN_DEFAUL_DACL, и GetTokenInformation(...), это оно или вопрос заключался не в этом?


Дата: Сен 13, 2003 11:45:31

Вопрос в том, _ОТКУДА_ он берется.
т.е. пример - когда мы создаем объект, то ему выставляются SECURITY_ATTRIBUTES - либо дефолтные, либо те , что мы укажем. Но ! у этого объекта есть DACL - так вот вопрос в том - кто его устанавливает.


Дата: Сен 13, 2003 17:10:42 · Поправил: Four-F

Я не большой специалист в защите объектов, но, вроде, DACL копируется из токена процесса, поток которого создает объект или если была имперсонация, то видимо, из токена самого потока. Хотя, возможно, я и ошибаюсь. Почитай Соломона с Руссиновичем. Там ведь целая глава этому посвящена: даклы и саклы довольно подробно расписаны. И на www.osronline.com было три статьи по защите.

Keeping Secrets - Windows NT Security (Part I)
Keeping Secrets - Windows NT Security (Part II)
Keeping Secrets - Windows Security (Part III)

Хрен его знает, есть ли там ответ на твой вопрос - я их давно читал и уже все забыл ;-), но почитать их по-любому полезно. Там регистрация треба, так что на всякий случай я их приаттачил.


Дата: Сен 14, 2003 08:06:57

404 object not found на аттачи :(


Дата: Сен 14, 2003 15:20:33

Мда, лажа какая-то. Ну, могу мылом послать или зарегся на osronline.

А у Соломона на стр 420 (в русском издании) есть раздел "Присвоение ACL", который начинается так:

"Чтобы определить, какой DACL следует назначить новому объекту, система защиты использует первое применимое правило из следующего списка."

И дальше там на полторы страницы расписывается чего и как. Я, кстати, угадал начет копирования из токена ;-) В одном случае это действительно так.


Дата: Сен 14, 2003 15:23:10 · Поправил: Four-F

Ага. Проблема с зараренным архивом. Странно, мне помнится мы рары раньше аттачили. Вот, держи зип.


Дата: Сен 14, 2003 16:23:47

тоже самое - опять 404 object not found :)


Дата: Сен 14, 2003 17:51:18 · Поправил: Four-F

Ясно в чем дело - пробелы не нравятся. Забирай.


Дата: Сен 14, 2003 18:32:52


Дата: Сен 14, 2003 18:34:46


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.078