sudo sysctl -w kern.tfp.policy = 1 ব্যর্থ?


1

আমি কার্ন.টিএফপি.পলসিটিকে একটিতে সেটআপ করার চেষ্টা করেছি কিন্তু এটি আমাকে এটি করতে দেয় না।

sudo sysctl -w kern.tfp.policy = 1

kern.tfp.policy: 2 sysctl: kern.tfp.policy: অবৈধ যুক্তি

আমি কীভাবে kern.tfp.policy = 1 সেট করতে পারি।

আমি ম্যাচ_ইনজেক্ট ব্যবহার করতে সক্ষম হওয়ার জন্য এটি করছি।

ধন্যবাদ


তুমি অর্জন করার জন্য কি চেষ্টা করতেছ? আপনি কি নিজের ব্যবহারকারীর অ্যাকাউন্টটিকে দলে যোগ করার চেষ্টা করেছেন procmod?
ড্যানিয়েল বেক

আমি টাস্ক_ফর্ম_পিড () এর জন্য সুরক্ষা নীতি পরিবর্তন করার চেষ্টা করছি; যা ম্যাক_জেক্টে ব্যবহৃত হয়।
আরএলটি

আমি কোয়ার্টজ থেকে কিছু এপিআই হুক করব।
আরএলটি

আমি কোথাও পড়েছি যে procmodগ্রুপে অ্যাকাউন্ট যুক্ত করা ঠিক ততটাই ভাল (যদিও সিস্টেম-ব্যাপী নয়), এটি কি আপনার পক্ষে কাজ করবে?
ড্যানিয়েল বেক

আমি সেই বিকল্পটি চেষ্টা করেছিলাম .. প্রোমোডে অ্যাকাউন্ট যুক্ত করতে সময় লাগে, নীতি পরিবর্তন করা তাত্ক্ষণিক হওয়া উচিত। আমি সফ্টওয়্যার ইনস্টল করার পরে ব্যবহারকারীকে কিছু সময়ের জন্য অপেক্ষা করতে বলতে পারি না। এটি এখনই কাজ করা উচিত। এর প্রয়োজনীয়তা।
আরএলটি

উত্তর:


4

এই অপশনটি পাঁচ বছর আগে ম্যাক ওএস এক্স কার্নেল থেকে সম্পূর্ণ অপসারণ করা হয়েছে।

ইন XNU 792 (Mac OS X এর 10.4.x টাইগার), এটা এখনও অস্তিত্ব:

#define KERN_TFP_POLICY_DENY        0   /* Deny Mode: None allowed except privileged */
#define KERN_TFP_POLICY_PERMISSIVE  1   /* Permissive Mode: related ones allowed or privileged */
#define KERN_TFP_POLICY_RESTRICTED  2   /* Restricted Mode: privileged or setgid and realted */

অতি সাম্প্রতিক এক্সএনইউ 1228 এ (ম্যাক ওএস এক্স 10.5.x চিতাবাঘ) এটি সরানো হয়েছে:

#define KERN_TFP_POLICY_DENY        0   /* Deny Mode: None allowed except privileged */
#define KERN_TFP_POLICY_DEFAULT     2   /* Default  Mode: related ones allowed and upcall authentication */

যেহেতু 1আর এই বিকল্পের জন্য কোনও বৈধ মান নয়, আপনার কলটি ত্রুটি বার্তার সাথে ব্যর্থ।

দেখে মনে হচ্ছে এটির আর কোনও ক্ষতি করার উপায় নেই, সুতরাং আপনাকে procmodগ্রুপের সদস্যপদটি ব্যবহার করতে হবে ।


কর্মপরিকল্পনা হিসাবে, দেখুন man taskgated। এটিতে একটি প্যারামিটার রয়েছে যা টাইগার সামঞ্জস্যের পাশাপাশি আরও কয়েকজনকে মঞ্জুরি দেয়।

পুরাতন (টাইগার) কনভেনশনটি গ্রহণ করে যে প্রডমড বা প্রোকভিউয়ের প্রাথমিক কার্যকরী গোষ্ঠী সহ একটি প্রক্রিয়া টাস্ক পোর্ট পেতে অনুমতিপ্রাপ্ত। এই বিকল্প ব্যতীত, এই উত্তরাধিকার মোড সমর্থিত নয়।

আপনাকে সম্ভবত plistচালু করা পরিষেবাটি পুনরায় চালু করতে হবে to আপনার ব্যবহারের ক্ষেত্রে এটি সম্ভব কিনা তা নিশ্চিত নন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.