我对进程用户ID的理解

一、进程的用户ID可分为三种:实际用户ID,有效用户ID,以及保存的设置用户ID。

二、下面分别解释这三种用户ID进行解释。

实际用户ID:就是使用这个进程的用户。往往是通过终端登录的用户。比如我现在已cs名登录了linux并且运行了一个程序,那么这个程序的实际用户ID就是cs

有效用户ID:这个主要用于对文件的访问权限(注意:是文件而非进程)。一个文件的用户ID即文件的拥有者,也就是这个文件时谁的。如果进程的有效用户ID与此文件的用户ID相同,那么就可以访问该文件。否则不可访问(当然 如果进程是超级用户除外)

保存的设置用户ID:这一位主要是实际用户ID位的一个备份。

三、三个用户ID位的改变

实际用户ID:只有超级用户用setuid才可改变实际用户ID,通常在用户登录时设置改位后,就不再改变。

有效用户ID:有三种改变方式:①超级特权用户利用setuid(uid_t uid)进行改变②普通用户利用setuid(uid_t uid)改变,但是uid必须等于实际用户id或者保存的设置用户ID,否则失败。③fork了一个子程序后,并且exec一个程序文件时,如果此时该文件的设置用户ID位被设置了,那么此时子进程的有效用户id就变成了该程序文件的用户ID.否则不变。

保存的设置用户ID:保存的设置用户ID是在exec时得到的,别问exec的文件的设置用户位是否置位,该ID位将复制有效用户ID。



参考文献:《unix环境高级编程》

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值