gpt4 book ai didi

linux - 读取/proc//fd/ 没有完全的 root 权限

转载 作者:塔克拉玛干 更新时间:2023-11-03 00:08:33 24 4
gpt4 key购买 nike

我有一个程序 ( https://github.com/raboof/connbeat ) 依赖于 /proc/[pid]/fd/* 来查找给定(网络)inode 的进程。

/proc/[pid]/fd 只能由 root 读取,但为了安全,我想尽可能地放弃权限。

有没有什么方法可以(有效地)在不需要完全 root 权限的情况下了解进程和 inode 之间的关系?也许我可以有选择地授予对使用功能的访问权限的某些系统调用?

最佳答案

为了能够读取您需要的所有进程的 fd:

  • CAP_DAC_READ_SEARCH - 用于访问/proc/[pid]/fd
  • CAP_SYS_PTRACE - 读取/proc/[pid]/fd/* 下的符号链接(symbolic link)

您可以将您的程序限制为只有这两个功能。然后,您可以使用普通 API 调用(如 readdir()readlink() 或您喜欢的任何其他方式访问相关信息。

有关这两个功能的更广泛描述,请参阅 capabilities(7)

关于linux - 读取/proc/<pid>/fd/<fd> 没有完全的 root 权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41631927/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com