Скачиваний:
90
Добавлен:
12.05.2015
Размер:
913.92 Кб
Скачать

17.5. Разрешения ipc

При создании нового объекта IPC с помощью одной из функций getXXX, вызванной с флагомIPC_CREAT, в структуруipc_permзаносится следующая информация:

  1. Часть битов аргумента oflagзадают значение поляmodeструктурыipc_perm. В табл.16.3приведены биты разрешений для трех типов IPC (запись >>3 означает сдвиг вправо на три бита).

  2. Поля cuidиcgidполучают значения, равные действующим идентификаторам пользователя и группы вызывающего процесса. Эти два поля называются идентификаторами создателя.

  3. Поля uidиgidструктурыipc_permтакже устанавливаются равными действующим идентификаторам вызывающего процесса. Эти два поля называются идентификаторами владельца.

Таблица 16.3

Значения modeдля разрешений чтения-записи IPC

Число (восьме-ричное)

Очередь сообщений

Семафор

Разделяемая память

Описание

0400

MSG_R

SEM_R

SHM_R

Создатель (владелец) – чтение

0200

MSG_W

SEM_A

SHM_W

Создатель (владелец) – запись

0040

MSG_R>>3

SEM_R>>3

SHM_R>>3

Группа – чтение

0020

MSG_W>>3

SEM_A>>3

SHM_W>>3

Группа – запись

0004

MSG_R>>6

SEM_R>>6

SHM_R>>6

Прочие – чтение

0002

MSG_W>>6

SEM_A>>6

SHM_W>>6

Прочие – запись

Идентификатор создателя изменяться не может, тогда как идентификатор владельца может быть изменен процессом с помощью вызова функции ctlXXXдля данного механизма IPC с командойIPC_SET. Три функцииctlXXXпозволяют процессу изменять биты разрешений доступа (полеmode) объекта IPC.

Все три функции getXXXне используют стандартную маску создания файла Unix (раздел 4.8). Разрешения чтения-записи для очереди сообщений, семафора и сегмента разделяемой памяти устанавливаются в точности равными разрешениям, заданным в аргументеoflagсоответствующей функции.

Когда какой-либо процесс предпринимает попытку доступа к объекту IPC, производится двухэтапная проверка: первый раз при открытии объекта (функции getXXX) и затем каждый раз при обращении к объекту IPC:

  1. При установке доступа к существующему объекту IPC с помощью одной из функций getXXXпроизводится первичная проверка аргументаoflagпроцесса, вызвавшего функцию. Этот аргумент не должен содержать биты доступа, не установленные в полеmodeструктурыipc_perm. Например, процесс-сервер может установить значение членаmodeдля своей очереди входящих сообщений, сбросив биты чтения для группы и прочих пользователей. Любой процесс, попытавшийся указать эти биты в аргументеoflag функции msgget, получит ошибку. Надо отметить, что от этой проверки, производимой функциямиgetXXX, мало пользы. Она подразумевает наличие у вызывающего процесса информации о том, к какой группе пользователей он принадлежит: он может являться владельцем объекта, может принадлежать к той же группе или к прочим пользователям. Если создающий процесс сбросит некоторые биты разрешений, а вызывающий процесс попытается их установить, функцияgetXXXвернет ошибку. Любой процесс может полностью пропустить эту проверку, указав аргументoflag, равный 0, если заранее известно о существовании объекта IPC.

  2. При любой операции с объектами IPC производится проверка разрешений для процесса, запрашивающего эту операцию. Например, каждый раз, когда процесс пытается поместить сообщение в очередь с помощью команды msgsnd, производятся нижеследующие проверки (при получении доступа последующие этапы пропускаются):

  • привилегированному пользователю доступ предоставляется всегда;

  • если действующий идентификатор пользователя совпадает со значением uidилиcuidобъекта IPC и установлен соответствующий бит разрешения доступа в полеmodeобъекта IPC, доступ будет разрешен. Под соответствующим битом разрешения доступа подразумевается бит, разрешающий чтение, если вызывающий процесс запрашивает операцию чтения для данного объекта IPC (например, получение сообщения из очереди), или бит, разрешающий запись, если процесс хочет осуществить ее;

  • если действующий идентификатор группы совпадает со значением gidилиcgidобъекта IPC и установлен соответствующий бит разрешения доступа в полеmodeобъекта IPC, доступ будет разрешен;

  • если доступ не был разрешен на предыдущих этапах, проверяется наличие соответствующих установленных битов доступа для прочих пользователей.

Соседние файлы в папке Chapter.4