|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Сен 12, 2003 19:09:03 вопрос - откуда берется DACL у Token (объекта ядра). Ато я что-то не нашел нихрена в инете :( |
|
|
Дата: Сен 12, 2003 21:21:55 Что такое DACL? |
|
|
Дата: Сен 13, 2003 02:37:07 Access Control List |
|
|
Дата: Сен 13, 2003 03:00:32 Ато я что-то не нашел нихрена в инете :( А как же сайт микрософта c MSDN? 8) В MSDN есть и ACL, и TOKEN_DEFAUL_DACL, и GetTokenInformation(...), это оно или вопрос заключался не в этом? |
|
|
Дата: Сен 13, 2003 11:45:31 Вопрос в том, _ОТКУДА_ он берется. т.е. пример - когда мы создаем объект, то ему выставляются SECURITY_ATTRIBUTES - либо дефолтные, либо те , что мы укажем. Но ! у этого объекта есть DACL - так вот вопрос в том - кто его устанавливает. |
|
|
Дата: Сен 13, 2003 17:10:42 · Поправил: Four-F Я не большой специалист в защите объектов, но, вроде, DACL копируется из токена процесса, поток которого создает объект или если была имперсонация, то видимо, из токена самого потока. Хотя, возможно, я и ошибаюсь. Почитай Соломона с Руссиновичем. Там ведь целая глава этому посвящена: даклы и саклы довольно подробно расписаны. И на www.osronline.com было три статьи по защите. Keeping Secrets - Windows NT Security (Part I) Keeping Secrets - Windows NT Security (Part II) Keeping Secrets - Windows Security (Part III) Хрен его знает, есть ли там ответ на твой вопрос - я их давно читал и уже все забыл ;-), но почитать их по-любому полезно. Там регистрация треба, так что на всякий случай я их приаттачил. |
|
|
Дата: Сен 14, 2003 08:06:57 404 object not found на аттачи :( |
|
|
Дата: Сен 14, 2003 15:20:33 Мда, лажа какая-то. Ну, могу мылом послать или зарегся на osronline. А у Соломона на стр 420 (в русском издании) есть раздел "Присвоение ACL", который начинается так: "Чтобы определить, какой DACL следует назначить новому объекту, система защиты использует первое применимое правило из следующего списка." И дальше там на полторы страницы расписывается чего и как. Я, кстати, угадал начет копирования из токена ;-) В одном случае это действительно так. |
|
|
Дата: Сен 14, 2003 15:23:10 · Поправил: Four-F Ага. Проблема с зараренным архивом. Странно, мне помнится мы рары раньше аттачили. Вот, держи зип. |
|
|
Дата: Сен 14, 2003 16:23:47 тоже самое - опять 404 object not found :) |
|
|
Дата: Сен 14, 2003 17:51:18 · Поправил: Four-F Ясно в чем дело - пробелы не нравятся. Забирай. |
|
|
Дата: Сен 14, 2003 18:32:52 |
|
|
Дата: Сен 14, 2003 18:34:46 |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.078 |