首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >带有CAP_SETUID的setuid(0)

带有CAP_SETUID的setuid(0)
EN

Stack Overflow用户
提问于 2010-09-29 22:30:55
回答 2查看 10.1K关注 0票数 5

我正在尝试将我的uid更改为0,作为具有CAP_SETUID功能的非根用户。我有以下程序:

代码语言:javascript
复制
#include <sys/types.h>
#include <unistd.h>
#include <stdio.h>
#include <sys/capability.h>
#include <sys/prctl.h>

int main(int argc, char *argv[])
{
    printf("cap setuid in bset: %d\n", prctl(PR_CAPBSET_READ, CAP_SETUID, 0, 0, 0));
    printf("%s\n", cap_to_text(cap_get_file(argv[0]), NULL));
    printf("%s\n", cap_to_text(cap_get_proc(), NULL));
    printf("uid: %d\n", (int) getuid());
    setresuid(0, 0, 0);
    printf("uid: %d\n", (int) getuid());
    return 0;
}

我按如下方式分配setuid功能:

代码语言:javascript
复制
sudo /sbin/setcap cap_setuid=ep ./capsetuid

我得到了下面的输出

代码语言:javascript
复制
cap setuid in bset: 1
= cap_setuid+ep
=
uid: 1000
uid: 1000

我希望第二个printf()也能显示CAP_SETUID功能。不知何故,我的进程没有获得setuid文件功能。我在这里做错了什么?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-09-30 17:56:44

我刚刚发现需要使用file_caps=1在内核命令行上启用文件功能。

票数 3
EN

Stack Overflow用户

发布于 2010-09-30 14:13:34

setuid()设置进程的有效用户id,而getuid()获取真正的用户id。

getuid()更改为geteuid(),它应该可以工作。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3822604

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档