首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >umask()什么时候有用?

umask()什么时候有用?
EN

Stack Overflow用户
提问于 2011-06-01 16:58:25
回答 4查看 19.7K关注 0票数 10
代码语言:javascript
复制
umask(0);

fd = open("/dev/null", O_RDWR);

这是man 2 umask

代码语言:javascript
复制
umask() sets the calling process’s file mode creation mask (umask) to mask & 0777.

但这对我来说没有意义,因为当我们调用open时,我们还将提供一个模式参数。

那么umask的意义是什么呢?

EN

回答 4

Stack Overflow用户

回答已采纳

发布于 2011-06-01 17:23:24

umask适用于文件系统操作中使用的所有模式。来自手册open(2)

创建的文件权限为(mode & ~umask)

因此,只需调用一次umask,就可以影响所有创建文件的模式。

这通常在程序希望用户允许否决其创建的文件/目录的默认授权时使用。偏执狂用户(或根用户)可以将umask设置为0077,这意味着即使在open(2)中指定了0777,也只有当前用户可以访问。

票数 6
EN

Stack Overflow用户

发布于 2015-02-21 01:15:06

我知道这是一个老生常谈的问题,但这是我的两点意见:

共享内存对象的权限

我正在尝试创建一个共享内存对象,使用:

代码语言:javascript
复制
int shm_open(const char *name, int oflag, mode_t mode); 

由此产生的共享内存没有在模式参数中设置权限,因此我阅读了shm_open手册页,它将我引导到打开函数man page,并在那里显示:

模式指定在创建新文件时使用的权限。当在标志中指定O_CREAT时,必须提供此参数;如果未指定O_CREAT,则忽略模式。有效的权限由进程的umask以通常的方式修改:创建的文件的权限是(mode & ~umask)。请注意,此模式仅适用于将来访问新创建的文件

因此,我尝试使用以下命令修改umask:

代码语言:javascript
复制
mode_t umask(mode_t mask); 

但是它也不起作用,所以经过更多的搜索,我在gnu.org中找到了这个Setting Permission文档

它建议:

fchmod当您的程序需要创建一个文件并绕过umask来获取其访问权限时,最简单的方法是在打开文件后使用

,而不是更改umask。事实上,更改umask通常只由shell完成。它们使用umask函数。

使用fchmod,我的函数按我想要的那样工作:)她是:

代码语言:javascript
复制
int open_signals_shmem(struct signal_shmem **shmem, int size)
{
    int fd, ret;
    void *ptr;

    *shmem = NULL;
    ret = 1;

    fd = shm_open(SIGNALS_SHMEM_NAME, O_RDWR | O_CREAT, S_IRWXU | S_IRWXG | S_IRWXO);
    if (fd == -1)
    {
        printf("error: signals shmem could not be allocated (%s, errno=%d)\n", SIGNALS_SHMEM_NAME, errno);
    }
    else
    {
        // Change permissions of shared memory, so every body can access it
        fchmod(fd, S_IRWXU | S_IRWXG | S_IRWXO);

        if (ftruncate(fd, size) == -1)
        {
            printf("error: signals shmem could not be truncated (%s, errno=%d)\n", SIGNALS_SHMEM_NAME, errno);
        }
        else
        {
            ptr = mmap(NULL, size, PROT_READ | PROT_WRITE, MAP_SHARED, fd, 0);
            if (ptr == MAP_FAILED)
            {
                printf("error: signals shmem could not be mapped (%s, errno=%d)\n", SIGNALS_SHMEM_NAME, errno);
            }
            else
            {
                *shmem = ptr;
                ret = 0;
            }
        }
    }
    return ret;
}
票数 5
EN

Stack Overflow用户

发布于 2011-06-01 17:01:39

引用this article

umask的目的是允许用户影响授予新创建的文件和目录的权限。守护进程不应允许其自身受到此设置的影响,因为适合用户的设置不一定适用于守护进程。

在某些情况下,将umask设置为非零值可能更方便。这也是同样可以接受的:重要的一点是守护进程已经控制了值,而不是仅仅接受它获得的值。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/6198623

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档