Restreindre la visibilité des processus sur Ubuntu
Je sais qu'il existe des distributions de Linux plus endurcies qu'Ubuntu, mais je ne comprends pas pourquoi ce réglage n'est pas fait par défaut. C'est un réglage de confidentialité simple pour une machine multi-utilisateurs (a priori un serveur, mais pas seulement). Je le note ici pour ne pas oublier de l'appliquer à chaque nouvelle installation :
-
Ajouter dans
/etc/fstab
la ligne suivante :
# <file system> <mount point> <type> <options> <dump> <pass> proc /proc proc defaults,nosuid,nodev,noexec,relatime,hidepid=2 0 0
Le paramètre important est ce hidepid=2 -
Après un petit reboot, l'utilisateur ne voit plus que ses processus :
test@coros:~$ ps axuf USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND test 34807 1.5 0.0 13424 5128 pts/2 S 15:17 0:00 -bash test 34815 0.0 0.0 14132 3504 pts/2 R+ 15:17 0:00 \_ ps axuf