pagdel コマンド
目的
現行プロセスのクレデンシャルに存在するすべての PAG 関連付けを除去します。
構文
paginit [ -R module_name ] [ username ]
説明
pagdel コマンドは、現行プロセスのクレデンシャル構造から PAG ID を除去します。 -R オプションを省略すると、 レジストリー属性が module_name として使用されます。
フラグ
項目 | 説明 |
---|---|
-R module_name | /usr/lib/security/modules.cfg にあるロード・モジュールを指定します。 load_module は、 現在プロセスに関連付けられているすべての PAG を削除することを求められます。 |
セキュリティー
アクセス制御: このコマンドは、実行 (x) アクセス権限を root
ユーザーとセキュリティー・グループのメンバーだけに与えます。 このコマンドは、トラステッド・コンピューティング・ベース (TCB) 内のプログラムとしてインストールします。このコマンドは、setuid (SUID) ビットが設定されている root
ユーザーが所有しなければなりません。
監査
USER_PagDelete
例
現行プロセスに関連付けられた PKI 認証証明を除去するには、次のように入力します。
pagdel -R FPKI