<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Unix Socket on Nalar</title>
    <link>https://nalar.dev/id/tags/unix-socket/</link>
    <description>Recent content in Unix Socket on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 17 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/unix-socket/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Kredensial Peer Unix Socket Mengikat Identitas ke Koneksi Lokal</title>
      <link>https://nalar.dev/id/kredensial-peer-unix-socket-mengikat-identitas-ke-koneksi-lokal/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/kredensial-peer-unix-socket-mengikat-identitas-ke-koneksi-lokal/</guid>
      <description>&lt;h1 id=&#34;kredensial-peer-unix-socket-mengikat-identitas-ke-koneksi-lokal&#34;&gt;Kredensial Peer Unix Socket Mengikat Identitas ke Koneksi Lokal&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan lokal berprivilege sering menerima permintaan dari proses yang berbagi host tetapi tidak berbagi otoritas. Pathname pada Unix domain socket dapat mengendalikan pihak yang mencapai listener, tetapi koneksi yang berhasil tidak dengan sendirinya memberi tahu layanan proses mana yang berada di ujung lain. Linux menyediakan batas kedua: &lt;code&gt;SO_PEERCRED&lt;/code&gt; membuat Unix socket yang terhubung dapat mengekspos kredensial peer yang dipasok kernel.&lt;/p&gt;</description>
    </item>
    <item>
      <title>SCM_RIGHTS Memindahkan Otoritas File Descriptor Melalui Unix Socket</title>
      <link>https://nalar.dev/id/scm-rights-memindahkan-otoritas-file-descriptor-melalui-unix-socket/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/scm-rights-memindahkan-otoritas-file-descriptor-melalui-unix-socket/</guid>
      <description>&lt;h1 id=&#34;scm_rights-memindahkan-otoritas-file-descriptor-melalui-unix-socket&#34;&gt;SCM_RIGHTS Memindahkan Otoritas File Descriptor Melalui Unix Socket&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan berprivilege dapat membuka file yang tidak dapat dibuka proses lain melalui pathname, lalu mengirim akses tersebut melalui Unix-domain socket. Proses penerima memperoleh file descriptor baru yang merujuk ke state open-file kernel yang sama. Tidak diperlukan lookup pathname kedua, dan kemampuan penerima untuk membuka path tersebut tidak dievaluasi ulang sebagai bagian dari transfer.&lt;/p&gt;&#xA;&lt;p&gt;Properti itu membuat &lt;code&gt;SCM_RIGHTS&lt;/code&gt; lebih dari sekadar fasilitas IPC. Mekanisme ini memindahkan capability kernel yang sudah terbentuk melewati batas proses. Keamanan bergantung pada kedua sisi pertukaran: pengirim harus membatasi descriptor yang boleh keluar dari domain otoritasnya, sedangkan penerima harus memperlakukan descriptor masuk sebagai objek berprivilege yang propertinya perlu divalidasi.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
