- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
在 Ubuntu 16.04.3 LTS 服务器上,网页调用运行可执行文件的 PHP 脚本。即使对于属于 root 的可执行文件(这些可执行文件的访问模式为 0755),这也可以正常工作。
但是,当网页调用 PHP 脚本来运行可执行文件,并且该可执行文件尝试打开文件进行读取时,程序会运行但无法打开该文件。
需要进行哪些更改才能使 Apache (www-data) 可以运行打开文件进行读取的可执行文件(我用 C 语言编写)?
我们将可执行文件称为ExecutableFile。要打开进行读取的文件可以称为 FileToRead,它位于名为 DirectoryContainingFileToRead 的目录中。该目录与 ExecutableFile 位于同一目录中。
ExecutableFile 在命令行中被赋予 FileToRead。它知道查找 DirectoryContainingFileToRead。如果找到它,它将引用该文件计算结果。如果找不到,程序将计算默认结果。
PHP 使用其 exec() 函数调用可执行文件,如下所示:
$data = exec('./ExecutableFile FileToRead OtherArgument 2>&1');
这是我已经尝试过的方法,但没有成功:
更改相关文件的所有权。可执行文件的模式为 755。DirectoryContainingFileToRead 的模式为 755。FileToRead 的模式为 644。
chown www-data.www-data ExecutableFile
chown www-data.www-data DirectoryContainingFileToRead
chown www-data.www-data DirectoryContainingFileToRead/FileToRead
这不会产生任何变化。 (如上所述,其他不尝试打开文件的可执行文件在被 www-data 调用时仍然会运行,即使它们属于 root.root。这些可执行文件已为每个人启用了读取和执行权限。)
与上面相同,但将组保留为 root:
chown www-data.root ExecutableFile
chown www-data.root DirectoryContainingFileToRead
chown www-data.root DirectoryContainingFileToRead/FileToRead
这不会产生任何变化。返回默认结果。
保留所有文件的 root 属性并仅更改 ExecutableFile 上的粘滞位:
chown root.root ExecutableFile
chown root.root DirectoryContainingFileToRead
chown root.root DirectoryContainingFileToRead/FileToRead
chmod +s ExecutableFile
这不会产生任何变化:可执行文件仍将运行,但不会打开文件。
更改所有相关文件的粘滞位:
chown root.root ExecutableFile
chown root.root DirectoryContainingFileToRead
chown root.root DirectoryContainingFileToRead/FileToRead
chmod +s ExecutableFileName
chmod +s DirectoryContainingFileToRead
chmod +s DirectoryContainingFileToRead/FileToRead
这不会产生任何变化:程序运行但不打开文件。返回默认结果。
将所有文件的所有者更改为 www-data 并仅为 ExecutableFile 设置粘滞位:
chown www-data.root ExecutableFile
chown www-data.root DirectoryContainingFileToRead
chown www-data.root DirectoryContainingFileToRead/FileToRead
chmod +s ExecutableFileName
相同的默认结果。
重新编译程序以使用setuid(0);在尝试打开文件之前:
FILE* fp;
char fpath[64];
int currentUID = getuid(); // Save given UID
sprintf(fpath, "./DirectoryContainingFileToRead/%s", FileToRead);
if(setuid(0) < 0) // Briefly become root
{
printf("Unable to become root\n");
exit(1);
}
fp = fopen(fpath, "rb");
if(fp == NULL)
{
// Proceed without use of the file
}
else
{
// Make use of the file
fclose(fp);
}
if(setuid(currentUID) < 0) // Resume being yourself
{
printf("Unable to resume given identity\n");
exit(1);
}
当尝试成为 root 时,此退出。 ExecutableFile 有 755 个。DirectoryContainingFileToRead 有 755 个。FileToRead 有 644 个。
与尝试 6 相同,但也像尝试一样在可执行文件上设置粘滞位。
chmod +s ExecutableFile
这至少会在不退出的情况下运行,但结果表明它没有打开文件。
与尝试 6 相同,但在所有涉及的文件上设置粘滞位:
chmod +s ExecutableFileName
chmod +s DirectoryContainingFileToRead
chmod +s DirectoryContainingFileToRead/FileToRead
同样,这至少会运行,但结果表明不允许该程序访问该文件。
我为此感到抓狂。我一整天都在研究这个问题。我查阅了有关 StackOverflow、维基百科、Tanenbaum 和 Bos 的现代操作系统的其他讨论。所有这些消息来源都表明权限受到威胁,但我尝试的解决方案在实践中都不起作用。任何见解将不胜感激。
最佳答案
天哪。这背后有一个愚蠢的疏忽:
如果我使用要读取的文件的绝对路径,一切正常,如下所示:
sprintf(fpath, "/var/long/path/DirectoryContainingFileToRead/%s", FileToRead);
不需要粘性位。我什至不需要chown
任何东西:ExecutableFile、DirectoryContainingFileToRead 和 FileToRead 都属于 root。只需确保可执行文件和目录已被启用的任何人读取和执行。要读取的文件应该可供任何人读取。
需要明确的是,PHP 调用如下:
$data = exec('../../ExecutableFile FileToRead OtherArgument 2>&1');
我在原来的帖子中省略了 PHP 使用的相对路径,认为它不相关。事实上,有必要彻底认识这个问题。
PHP 命令中的相对路径。 C 代码中的绝对路径。
这么多浪费的烦恼......
关于c - www-data 调用读取文件的程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50847856/
今天我在一个 Java 应用程序中看到了几种不同的加载文件的方法。 文件:/ 文件:// 文件:/// 这三个 URL 开头有什么区别?使用它们的首选方式是什么? 非常感谢 斯特凡 最佳答案 file
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引起辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the he
我有一个 javascript 文件,并且在该方法中有一个“测试”方法,我喜欢调用 C# 函数。 c# 函数与 javascript 文件不在同一文件中。 它位于 .cs 文件中。那么我该如何管理 j
需要检查我使用的文件/目录的权限 //filePath = path of file/directory access denied by user ( in windows ) File fil
我在一个目录中有很多 java 文件,我想在我的 Intellij 项目中使用它。但是我不想每次开始一个新项目时都将 java 文件复制到我的项目中。 我知道我可以在 Visual Studio 和
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 这个问题似乎不是关于 a specific programming problem, a software
我有 3 个组件的 Twig 文件: 文件 1: {# content-here #} 文件 2: {{ title-here }} {# content-here #}
我得到了 mod_ldap.c 和 mod_authnz_ldap.c 文件。我需要使用 Linux 命令的 mod_ldap.so 和 mod_authnz_ldap.so 文件。 最佳答案 从 c
我想使用PIE在我的项目中使用 IE7。 但是我不明白的是,我只能在网络服务器上使用 .htc 文件吗? 我可以在没有网络服务器的情况下通过浏览器加载的本地页面中使用它吗? 我在 PIE 的文档中看到
我在 CI 管道中考虑这一点,我应该首先构建和测试我的应用程序,结果应该是一个 docker 镜像。 我想知道使用构建环境在构建服务器上构建然后运行测试是否更常见。也许为此使用构建脚本。最后只需将 j
using namespace std; struct WebSites { string siteName; int rank; string getSiteName() {
我是 Linux 新手,目前正在尝试使用 ginkgo USB-CAN 接口(interface) 的 API 编程功能。为了使用 C++ 对 API 进行编程,他们提供了库文件,其中包含三个带有 .
我刚学C语言,在实现一个程序时遇到了问题将 test.txt 文件作为程序的输入。 test.txt 文件的内容是: 1 30 30 40 50 60 2 40 30 50 60 60 3 30 20
如何连接两个tcpdump文件,使一个流量在文件中出现一个接一个?具体来说,我想“乘以”一个 tcpdump 文件,这样所有的 session 将一个接一个地按顺序重复几次。 最佳答案 mergeca
我有一个名为 input.MP4 的文件,它已损坏。它来自闭路电视摄像机。我什么都试过了,ffmpeg , VLC 转换,没有运气。但是,我使用了 mediainfo和 exiftool并提取以下信息
我想做什么? 我想提取 ISO 文件并编辑其中的文件,然后将其重新打包回 ISO 文件。 (正如你已经读过的) 我为什么要这样做? 我想开始修改 PSP ISO,为此我必须使用游戏资源、 Assets
给定一个 gzip 文件 Z,如果我将其解压缩为 Z',有什么办法可以重新压缩它以恢复完全相同的 gzip 文件 Z?在粗略阅读了 DEFLATE 格式后,我猜不会,因为任何给定的文件都可能在 DEF
我必须从数据库向我的邮件 ID 发送一封带有附件的邮件。 EXEC msdb.dbo.sp_send_dbmail @profile_name = 'Adventure Works Admin
我有一个大的 M4B 文件和一个 CUE 文件。我想将其拆分为多个 M4B 文件,或将其拆分为多个 MP3 文件(以前首选)。 我想在命令行中执行此操作(OS X,但如果需要可以使用 Linux),而
快速提问。我有一个没有实现文件的类的项目。 然后在 AppDelegate 我有: #import "AppDelegate.h" #import "SomeClass.h" @interface A
我是一名优秀的程序员,十分优秀!