(P13)miniftpd项目实战:利用内部进程间通信模块来完成nobody进程与ftp服务进程之间的通信

1.利用内部进程间通信模块来完成nobody进程与ftp服务进程之间的通信

  • 目的:nobody进程协助ftp服务进程与可客户端建立数据连接通道,而不是ftp服务进程与客户端直接建立数据通道,因为ftp服务进程没有这样的权限来完成这样的任务,而需要nobody进程协助完成

  • capabilities
    man 7 capabilities
    在这里插入图片描述
    增加权限的方法:capset函数,man 2 capset
    让nobody进程具有bind特权端口的权限

  • eg:
    ftpproto.c

int get_port_fd(session_t *sess)
int get_transfer_fd(session_t *sess)

privparent.c

static void privop_pasv_get_data_sock(session_t *sess)
void minimize_privilege(void)

common.h

#include <linux/capability.h>
#include <sys/syscall.h>//系统调用的头文件,man syscall
  • 测试:
    客户端打开port模式
    在这里插入图片描述
    在这里插入图片描述
    服务端
    在这里插入图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

喜欢打篮球的普通人

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值