这实际上是一个由三部分组成的问题,我将在下面解释,但问题是:
- 使用gdb,我怎样才能以root权限运行程序的一部分,而其余的则以正常权限运行?
- 为什么我会在 setuid (to root) 程序中使用 mkstemp 在 /tmp 中创建文件时获得“权限被拒绝”?
- 为什么“sudo program_name”的执行与 ./program_name 与 setuid 到 root 有任何不同?
我有一个在 Linux(多个发行版)上运行的 C 程序,通常由具有正常权限的用户运行,但程序的某些部分必须以 root 权限运行。为此,我使用了 set-UID 标志,就它而言,它工作得很好。
但是,现在我想以普通用户权限调试程序,我发现我有一个 catch-22。我刚刚添加了一个函数来创建一个临时文件(/tmp/my_name-XXXXXX),并且该函数从程序中的许多点调用。无论出于何种原因,此函数在运行时都会发出以下消息:
sh: /tmp/my_name-hhnNuM: Permission denied
(当然,实际名称会有所不同。)然而,该程序能够执行原始套接字功能,我绝对知道除了 root 之外的用户无法完成。(如果我删除 setuid 标志,程序会惨遭失败。)
如果我在没有 sudo 的情况下通过 gdb 运行这个程序,它会在原始套接字的东西上死掉(因为 gdb 显然不 - 或者可能不能 - 尊重程序上的 setuid 标志)。如果我在“sudo gdb”下运行它,那么一切正常。如果我将它作为“sudo ./my_name”运行,一切正常。
这是该程序的 ls -l 输出:
-rwsr-xr-x 1 root root 48222 Jun 23 08:14 my_name
所以我的问题,没有特别的顺序:
- (如何)我可以在 gdb 下运行具有不同有效 UID 的程序的不同部分吗?
- 当 ./program 已将 set-uid 设置为 root 时,为什么“sudo ./program”与“./program”不同?
- 为什么 mkstemp 在 setuid (to root) 程序中被普通用户调用时会失败?