Які файлы, працэсы і сеткавыя дазволы прадастаўляюцца пры запуску лакальна?
Лакальнае выкарыстанне працуе з сістэмнымі дазволамі карыстальніка, які запусціў праграму; параметры зацвярджэння не эквівалентныя ізаляцыі аперацыйнай сістэмы.
Дазволы паступаюць ад сістэмнага карыстальніка, які запускае праграму
Hackcat Desktop і Local Agent выконваюць каманды непасрэдна на мэтавым кампутары, выкарыстоўваючы дазволы карыстальніка, які запусціў праграму, без ізаляцыі кантэйнера. Яны могуць уплываць на файлы, працэсы і сеткавыя рэсурсы, даступныя гэтаму карыстальніку, таму не трэба тлумачыць тэрмін «лакальны пясочнік» як незалежны тэставы кантэйнер. Рэкамендуецца выбраць асяроддзе тэсціравання пад вашым кантролем і спачатку пацвердзіць каталогі і мэты, з якімі можа працаваць задача.
Кантроль зацвярджэння і сістэмныя дазволы - гэта два розныя ўзроўні
Патрабаванне зацвярджэння дазваляе вам праглядаць аперацыі перад выкананнем каманд або змяненнем файлаў; поўны доступ памяншае колькасць такіх запытаў. Гэтыя параметры не ствараюць межаў ізаляцыі на сістэмным узроўні, а таксама не прадастаўляюць звычайным карыстальнікам аўтаматычнага адміністратарскага прывілею. Калі доступ да файлаў адмоўлены, праверце фактычны шлях і сістэмныя аўтарызацыі. Не трэба разглядаць пераключэнне рэжымаў зацвярджэння як спосаб выпраўлення сістэмных дазволаў і не трэба меркаваць, што гэта павышае дазволы ўсяго кліента па змаўчанні.
Звузьце сферу задач і захавайце доказы аднаўлення
Перад адпраўкай дакладна пакажыце дазволеныя каталогі, неабходнае выкарыстанне сеткі і файлы, якія не павінны быць зменены; спачатку захавайце свае рэзервовыя копіі важнага змесціва. Пры першым запуску вы можаце выбраць патрабаванне зацвярджэння і прагляд каманд. Спыненне задачы можа запатрабаваць спынення наступнага выканання, але не адмяняе ўжо завершаныя змены файлаў або сеткавыя запыты. Мадэль усё яшчэ можа апрацоўваць вывады задач і інструментаў; лакальнае выкананне не павінна разглядацца як змесціва, якое цалкам застаецца на кампутары.