У меня есть программа (https://github.com/raboof/connbeat), которая опирается на /proc/[pid]/fd/*
, чтобы найти процессы с использованием (сетевого) inode.Чтение/proc/<pid>/fd/<fd> без полного доступа к корню
/proc/[pid]/fd
может быть прочитано только root, но я бы хотел как можно больше отказаться от привилегий для обеспечения безопасности.
Есть ли способ, который я мог бы (эффективно) получить в отношениях между процессами и inodes, не требуя полных прав root? Возможно, какой-то syscall, который я могу выборочно предоставить доступ к возможностям использования?