- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
这其实是一个三段式的问题,下面我会解释,但是问题是:
我有一个在 Linux(多个发行版)上运行的 C 程序,通常由具有普通权限的用户运行,但程序的某些部分必须以 root 权限运行。为此,我使用了 set-UID 标志,就目前而言,它工作正常。
但是,现在我想用普通用户权限调试程序,我发现我有一个陷阱。我刚刚添加了一个函数来创建一个临时文件 (/tmp/my_name-XXXXXX),并且从程序中的许多点调用该函数。无论出于何种原因,此函数在运行时都会发出以下消息:
sh: /tmp/my_name-hhnNuM: Permission denied
(当然,实际名称会有所不同。)然而,该程序能够执行原始套接字功能,我绝对知道不能由 root 以外的用户执行。 (如果我删除 setuid 标志,程序就会失败。)
如果我在没有 sudo 的情况下通过 gdb 运行这个程序,它会死于原始套接字(因为 gdb 显然不——或者可能不能——遵守程序上的 setuid 标志)。如果我在“sudo gdb”下运行它,那么一切正常。如果我以“sudo ./my_name,一切正常。
这是该程序的 ls -l 输出:
-rwsr-xr-x 1 root root 48222 Jun 23 08:14 my_name
所以我的问题,没有特定的顺序:
最佳答案
1在 gdb 下正确调试 setuid 应用程序的唯一方法是以 root 身份运行 gdb。对 setuid 应用程序执行此操作的最明智方法是在应用程序启动后附加到该应用程序。一个快速的技巧是在 setuid 应用程序中添加一行:
kill(getpid(), SIGSTOP);
这会导致它在此时停止,然后您使用以下方式附加 gdb:
sudo gdb <application> <pid>
然后您将附加到应用程序并可以正常调试它。
2 sudo 更改规则,因为它允许将当前用户环境中的各种项目导出到根用户环境中。这完全取决于当前的 sudo 配置,并且会给您留下一个与 setuid 应用程序截然不同的环境,这就是为什么您需要依赖一些技巧,例如停止应用程序,然后在运行时附加到它。
此外,应用程序中可能有逻辑来检测它是否在 setuid 环境中运行,而在 sudo 下运行时实际上并非如此 - 请记住 sudo 设置所有进程的 id 字段(真实 uid、有效 uid 和保存的 uid)到相同的值,而 setuid 没有(真正的 uid 仍然是原始调用者的 uid)。您可以使用 getresuid()调用以确定三个变量的状态。
3 Permission Denied
消息的前缀是 sh:
;这似乎暗示正在执行另一个试图访问该文件的子进程。调用 mkstemp 后,您可能希望放宽读取文件的权限,以便子进程能够读取文件。
关于c - 使用 setuid 调试 setuid 程序/"Permission denied",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11169656/
昨晚我因为这个问题脑子崩溃了。在确保没有来 self 的 eclipse 错误检查的明显错误之后,我开始调试我的程序。顺便说一下,我正在使用 Jre7。无论如何,每次我进入我的类调用(我们称之为“a”
(前言:我对 C/C++ 还很陌生,我真的不知道 native 代码中的调试实际上是如何工作的。) 一些消息来源说 gdb 和 lldb 可以调试 any program compiled to ma
我正在尝试从 Visual Studio 2012 外部调试 T4Scaffolding.Core Nuget 包。我使用的是安装了 Powershell 3.0 的 Powershell ISE,并
如何调试汇编代码?我在 Linux 上使用 gdb。我知道我可以看寄存器。有哪些调试汇编代码的方法? 最佳答案 您当然可以使用 breakpoints就像 C 或任何其他编译语言一样。 This ar
如何在每次通话时打印列表或 haskell 中的内容,例如: funct a list = funct (a + 1) (a : list) print list her
让我用我对 Makefiles 或 make 知之甚少的评论作为这个问题的前缀。 有一个非常大的项目,每晚自动构建。它以 Debug 和 Release 模式构建,Debug 用于 Valgrind
我正在创建一个计算每周工资的程序,那么任何加类工资都是该周正常工资的 1.5 倍。我的代码如下: #include int main() { double payrate; double h
我使用的是 Visual Studio 2010 Express Developer 版本。开发网站。我在我的 .aspx 页面中使用 JavaScript。 如何在 Javascript 中放置断点
我最近开始修补 Project Euler 问题,并尝试用 Javascript 解决它们。这样做我往往会产生许多无限循环,现在我想知道是否有比终止 Firefox 或 Chrome 中的选项卡更好的
有没有办法在程序执行期间生成一个交互式 python 控制台(最好是 iPython)而不暂停主程序并且能够检查和修改程序变量?类似于浏览器为 JavaScript 提供的功能。 我知道 pdb.se
我正在使用 FFmpeg @ Android 并希望能够进入 FFmpeg 代码(Eclipse + Seqouya),同时编译 FFmpeg 我使用 --disable-stripping --en
我从使用互操作调用 win32 api 函数的 .net 进程中得到一个异常。 我有一个调试器,我想查看 LastError 的值。 是否可以从 Visual Studio 调试器中查看 LastEr
我正在尝试通过 VBA 创建一个宏,以在 IE 的多个选项卡中打开一组指定的链接。目前我正在使用下面的代码,如果我试图打开 3 个或更少的选项卡,它大部分时间都可以工作。任何超过 3 的代码都会在“N
好的,这似乎是一个愚蠢的问题,因为 MonoDevelop 越来越成熟,所以我确定我只是想念它,但我环顾四周,所有关于这个主题的问题似乎都是关于远程调试或 Mac 上的调试。 我使用的是 Ubuntu
如何调试 Rscripts是从命令行运行的? 我目前正在使用 getopt传递命令行选项的包,当有错误时,我很难: 看看到底出了什么问题; 在 R 中交互式调试(因为脚本需要命令行选项。) 有没有人有
支持 PDF 和网络上的信息很少。我碰巧在博客中看到一篇文章,提到 $.write() 或 $.writeln() 将向 javascript 控制台写入一个字符串。相当有用。有谁知道这个 $ 对象是
PyCharm 1.5 中是否可以使用 Firefox 和 Chrome 支持的 JavaScript 调试? 如果是这样,它能否与 Python/Django 调试器一起有效运行? 如果没有,有没有
我确定这以前发生在人们身上,某些东西在 Debug模式下工作,你在发布时编译,但有些东西坏了。 这发生在我在嵌入式 XP 环境中工作时,我发现最好的方法确实是编写一个日志文件来确定它会出错的地方。 您
我目前正在为即将到来的项目评估 Flow3。 AOP 模式和依赖注入(inject)将非常适合我们的目的。 现在我想不通的是如何在 Controller Action 中调试一些结果。 public
最初,我有一个包含测试服务器的 Django 应用程序。要调试此设置,我只需添加 import pdb; pdb.set_trace()代码中的任何位置,并且有一个断点将我扔到终端中的交互式调试器中(
我是一名优秀的程序员,十分优秀!