更改linux套接字文件权限

Wes*_*ler 1 c++ sockets unix-socket

首先,是的,这与这个堆栈溢出问题有关,但我的情况略有不同,我的帖子没有得到答案。

因此,在我的 Dell 桌面工作站 Ubuntu 10.04 32 位上,我开发了一个服务器程序,旨在为 Apache 运行的 PHP“程序”提供 Unix 域套接字。(注意:umask = 0022)我将套接字文件命名为/home/wmiller/ACT/web_socket_file。(ACT 是对产品名称的引用)。/home/wmiller/ACT 的权限为 777。 /home/wmiller/ACT/web_socket_file 的创建权限为 777。

现在,我将程序复制到我的测试平台,一个 Q7 格式的 Intel 处理器板,它也有 Ubuntu 10.04 32 位和 umask = 0022。相同的目录,相同的 777 目录权限。但是,现在当我运行代码 /home/wmiller/ACT/web_socket_file 时,会出现 755 权限,而 Apache/PHP 无法打开 Unix 域套接字,因为它获取的是 rx 权限,而不是 rw- 或 rwx。Apache 正在 uid = www-data 中运行。

sockaddr_un       webServAddr;
remove( g_webSocketFileName.c_str() );       // to erase any lingering file from last time

memset(&webServAddr, 0, sizeof(webServAddr));
webServAddr.sun_family        = AF_UNIX;
snprintf( webServAddr.sun_path, UNIX_PATH_MAX, "%s", g_webSocketFileName.c_str() );

if (( g_webServerSock = socket(AF_UNIX, SOCK_STREAM, 0)) < 0 )
{
    PLOG( ERROR ) << "Failed to acquire the web Server socket: ";  // uses google glog tool
    return -1;
}
Run Code Online (Sandbox Code Playgroud)

所以我尝试了这两种方法,但都不起作用。

chmod( g_webSocketFileName.c_str(), S_IRWXU | S_IRWXG  | S_IRWXO );
Run Code Online (Sandbox Code Playgroud)

char temp[100];
sprintf( temp , "chmod o+w %s\n", g_webSocketFileName.c_str() );
system( temp );
Run Code Online (Sandbox Code Playgroud)

尝试了777和o+w的权限。

我什至尝试添加一个

unlink( g_webSocketFileName.c_str() );
Run Code Online (Sandbox Code Playgroud)

但那里没有帮助。

有人对为什么 ir 在一台机器上工作而不在另一台几乎相同的机器上工作有什么建议吗?我最好将套接字文件放在其他地方吗?是否有一个标准的套接字文件存放位置?

Con*_* Ma 6

在 Linux 上,您需要在 之前fchmod()调用 Unix 域套接字文件描述符。通过这种方式,调用将创建具有指定权限的文件系统对象。调用已经绑定的套接字是无效的。 bind()bind()fchmod()

使用chmod()可能会导致TOCTTOU竞争条件。如果可能,请fchmod()改用。

这是一个针对 Linux 的 hack。在大多数 BSD 系统上,fchmod()将在套接字 fd 和 set 上失败EINVAL


编辑。 我通过修补发现了这种依赖于系统的行为差异。也许最好的“来源”应该是内核源代码本身。

  • 在 FreeBSD 上,似乎fchmod()在 Unix 域套接字上被定义为设置的无操作EINVAL (Ref1)
  • 在 Linux 上,Unix 域套接字 fd 的创建就像 inode 一样,以及文件模式(但带有S_IFSOCK按位或)。(Ref2) Linux 的fchmod()实现将愉快地将更改应用到此类对象。将 Unix 域套接字绑定到地址时,文件模式用于创建文件系统对象。(Ref3) 根据man 2 statS_IFSOCK存在于 POSIX.1-2001 中。

如果我阅读的来源有误,请随时纠正我。

  • 我已经在 Linux 上测试了 fchmod()。所有组合(绑定之前,监听之后)都不起作用。在所有情况下它都返回 0 但没有更改文件权限。只有 chmod() 有效。 (3认同)