access函数

access函数是按照实际用户ID和实际组ID进行访问测试的。函数的定义如下: 

#include <unistd.h>  
int access(const char* pathname, int mode);  
//若成功返回0,若出错则返回-1.  

其中mode是下面所列常量的按位或。

实践: 

#include <unistd.h>  
#include <stdio.h>  
#include <fcntl.h>  
  
int main(void){  
        if(access("a",F_OK|R_OK|W_OK) < 0){  
                perror("access");  
        }  
  
        int fd = -1;  
        if((fd = open("a",O_RD))<0){  
                perror("open");  
                return -1;  
        }  
        printf("open ok!\n");    
        return 0;  
}  

运行结果: 

$ ll a

-rwsr--r-- 1 root root 0 Apr 24 23:49 a*

$ ./a.out

access: Permission denied

open: open ok!

使用yan用户运行执行access函数,因为a文件属于root,所以没有权限,因为access是使用实际用户ID和实际组ID进行测试的(???),但是可以使用open函数以读的方式打开,因为设置了SUID。  //不太懂,yan是其他用户,不应该也有读权限吗???,测试以后结果确实是这样的.注意:如果使用open函数以读写的方式打开,就会出现Permission denied,因为这样会有潜在的问题,如果用户在a中添加了恶意代码,但是执行a时还是具有root的权限,那就不好了。

转载于:https://www.cnblogs.com/QingCHOW/p/4596990.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值