setuid没有改变uid

时间:2016-02-11 22:41:15

标签: c linux setuid

我在Linux上工作并尝试在Linux上使用setuid执行C程序。这是我的代码:

#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
#include <errno.h>

int main()
{
    int ret;
    fprintf ( stderr, "Orig: %d   Effective: %d\n", getuid(), geteuid() );

    ret = setuid ( 122 );
    if ( ret < 0 )
    {
        perror ( "Problem in setuid  " );
        return ( 1 );
    }

    fprintf ( stderr, "UID : %d   Effective: %d\n", getuid(), geteuid() );
    execlp ( "/bin/id", "/bin/id", NULL );

    fprintf ( stderr, "Problem executing execlp\n" );
    return ( 0 );
}

执行时,UID不会更改。输出是:

[hauschild@hoare7 ~]$ ~sanjiv/bin/a.out
Orig: 155   Effective: 122
UID : 155   Effective: 122
uid=155(hauschild) gid=100(users) euid=122(sanjiv) groups=100(users)
[hauschild@hoare7 ~]$ 

我在SO中查看了其他问题,但无法弄清楚这个问题。可执行文件的权限是rwsr-sr-x。注意代码如何运行完成,退出状态报告为0。但是,当我通过strace运行时,它会在setuid上显示错误,并且存在1。如下:

geteuid()                               = 155
getuid()                                = 155
write(2, "Orig: 155   Effective: 155\n", 27Orig: 155   Effective: 155
) = 27
setuid(122)                             = -1 EPERM (Operation not permitted)
write(2, "Problem in setuid  : Operation n"..., 45Problem in setuid  : Operation not permitted
) = 45
exit_group(1)                           = ?
+++ exited with 1 +++

任何人都可以看到我的错误吗?

1 个答案:

答案 0 :(得分:2)

在POSIX和Linux中,setuid()仅设置进程的有效UID,除非有效UID是root,在这种情况下,它还设置真实UID和保存的set-user-ID。要设置真实的UID,请使用setreuid()。无论过程的有效UID如何,BSD setuid都会设置所有这些。

要设置真实的UID,请使用setreuid

ret = setreuid(122, 122);