Trusted Path Execution

Il Trusted Path Execution e' una tecnica comune nell'amministrazione avanzata dei sistemi operativi. E' possibile applicare questa tecnica al contesto del proprio dominio. L'obiettivo e' impedire qualsiasi esecuzione di script sul proprio spazio che non sia espressamente permessa dall'amministratore. Questo si ottiene definendo delle liste (tpelist) che contengono le uri degli script eseguibili sul proprio spazio. Qualsiasi tentativo di eseguire uno script non presente in una tpelist risultera' in un errore di tipo 'TPE VIOLATION'. Per abilitare il TPE e' necessario selezionare il checkbox 'abilita tpe' nelle impostazioni del dominio.

tpe_1.jpg

Costruire la tpelist elencando le uri dei propri script

tpe_2.jpg

Applicare le modifiche e testare l'esecuzione di uno script presente nella tpelist

tpe_3.jpg

Provando a lanciare uno script non presente in lista viene generato un errore

tpe_4.jpg

HowtoTrustedPathExecution (l'ultima modifica รจ del 2009-01-07 12:03:27, fatta da MirkoIannella)