Ist es möglich, das Ausblenden von Prozessen für bestimmte Benutzergruppen unter einem Linux-System zu konfigurieren?
Beispiel: Benutzer aus Gruppe X sollten keine Prozesse sehen, deren Eigentümer Benutzer aus Gruppe Y in ps / top oder unter / proc sind.
Ist es möglich, ein solches Setup mit SELinux zu konfigurieren?
(Ich erinnere mich vage an eine ähnliche Funktion im lustigen Grsecurity-Patch-Set - aber IIRC war allgemeiner - und außerdem möchte ich eine Standard-Linux-Distribution konfigurieren, ohne einen benutzerdefinierten Kernel warten zu müssen.)
Bearbeiten: Zur besseren Veranschaulichung verfügt Solaris 10 über eine ähnliche Funktion . Das Beispiel ist nicht so allgemein, aber man kann konfigurieren, dass ein Benutzer oder einige Benutzer nur Informationen über ihre eigenen Prozesse in ps usw. sehen können.