2
我想要一個在限制用戶下運行的進程與守護進程共享一個futex,這個守護進程基本上是root用戶,可以刪除一些權限。通常的shm_open和mmap等是否可以與以不同用戶身份運行的進程一起工作,並具有不同的權限?如果有的話,有什麼具體的安全問題(以及我如何減輕它們,權限)?這兩個過程中的哪一個創建fd有什麼不同?Linux:常規和特權進程之間的mmap MAP_SHARED好嗎?
我想要一個在限制用戶下運行的進程與守護進程共享一個futex,這個守護進程基本上是root用戶,可以刪除一些權限。通常的shm_open和mmap等是否可以與以不同用戶身份運行的進程一起工作,並具有不同的權限?如果有的話,有什麼具體的安全問題(以及我如何減輕它們,權限)?這兩個過程中的哪一個創建fd有什麼不同?Linux:常規和特權進程之間的mmap MAP_SHARED好嗎?
如果進程shm_open(「xx」,O_CREAT | O_RDWR,0666);它是rw-rw-rw-並向所有人開放。常規的umask應該適用。
謝謝,我沒有意識到它使用相同的文件權限。 –