Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

128
Vistas
grantpt informe de error después de dejar de compartir

Tengo un pequeño programa que intenta crear un pseudoterminal después de dejar de compartir. la salida es:

 uid before unshare:5000 uid after unshare:0 Grant pt Error: : Permission denied

El código:

 #define _GNU_SOURCE #include <sys/mount.h> #include <unistd.h> #include <stdlib.h> #include <stdio.h> #include <fcntl.h> #include <errno.h> #include <sched.h> void set_uid_map(pid_t pid, int inside_id, int outside_id, int length) { char path[256]; sprintf(path, "/proc/%d/uid_map", getpid()); FILE* uid_map = fopen(path, "w"); fprintf(uid_map, "%d %d %d", inside_id, outside_id, length); fclose(uid_map); } void set_gid_map(pid_t pid, int inside_id, int outside_id, int length) { char path[256]; sprintf(path, "/proc/%d/gid_map", getpid()); FILE* gid_map = fopen(path, "w"); fprintf(gid_map, "%d %d %d", inside_id, outside_id, length); fclose(gid_map); } int main(void) { int master; int flag = 0; flag |= CLONE_NEWUSER; flag |= CLONE_NEWNS; flag |= CLONE_NEWIPC; flag |= CLONE_NEWNET; flag |= CLONE_NEWUTS; flag |= CLONE_NEWPID; printf("uid before unshare:%d \n", (int) getuid()); unshare(flag); set_uid_map(getpid(), 0, 5000, 1); set_gid_map(getpid(), 0, 5000, 1); printf("uid after unshare:%d \n", (int) getuid()); if ( ( master = posix_openpt(O_RDWR | O_NOCTTY) ) < 0) perror("Openpt Error: "); if ( grantpt(master) < 0 ) perror("Grant pt Error: "); unlockpt(master); return 0; } // main

Si flag |= CLONE_NEWUSER; , no hay ningún error informado. ¿Puedes ayudar a explicar por qué sucede esto? ¡gracias de antemano!

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Como he tenido el mismo problema, también he investigado esto. Aquí están mis hallazgos:

grantpt(3) intenta asegurarse de que el pseudo terminal esclavo tenga su grupo establecido en el grupo tty especial (o lo que sea TTY_GROUP al compilar glibc):

 static int tty_gid = -1; if (__glibc_unlikely (tty_gid == -1)) { char *grtmpbuf; struct group grbuf; size_t grbuflen = __sysconf (_SC_GETGR_R_SIZE_MAX); struct group *p; /* Get the group ID of the special `tty' group. */ if (grbuflen == (size_t) -1L) /* `sysconf' does not support _SC_GETGR_R_SIZE_MAX. Try a moderate value. */ grbuflen = 1024; grtmpbuf = (char *) __alloca (grbuflen); __getgrnam_r (TTY_GROUP, &grbuf, grtmpbuf, grbuflen, &p); if (p != NULL) tty_gid = p->gr_gid; } gid_t gid = tty_gid == -1 ? __getgid () : tty_gid; /* Make sure the group of the device is that special group. */ if (st.st_gid != gid) { if (__chown (buf, uid, gid) < 0) goto helper; }

Consulte https://sourceware.org/git/?p=glibc.git;a=blob;f=sysdeps/unix/grantpt.c;h=c04c85d450f9296efa506121bcee022afda3e2dd;hb=HEAD#l137 .

En mi sistema, el grupo tty es 5. Sin embargo, ese grupo no está asignado a su espacio de nombres de usuario y chown(2) falla porque el GID 5 no existe. glibc luego recurre a la ejecución del ayudante pt_chown , que también falla. No he investigado los detalles de por qué falla, pero asumo que es porque no se configura como nadie a menos que asigne el usuario raíz a su espacio de nombres de usuario. Aquí está la salida de strace que muestra la operación fallida:

 [pid 30] chown("/dev/pts/36", 1000, 5) = -1 EINVAL (Invalid argument)

El le da un par de métodos para solucionar este problema:

  • Asigne los grupos requeridos (es decir, tty ), que pueden no ser posibles sin CAP_SYS_ADMIN en el binario que abre el espacio de nombres de usuario
  • Use subuids y subgids junto con newuidmap(1) y newgidmap(1) para que estos grupos estén disponibles (esto podría funcionar, pero no lo he probado).
  • Realice cambios que eviten la falla de la llamada chown(2) , por ejemplo, usando un espacio de nombre de montaje y cambiando el GID del grupo tty en /etc/groups al GID de su usuario.
  • Evite la llamada a chown(2) , por ejemplo, haciendo que st.st_gid != gid verifique que sea falso; esto debería ser posible eliminando el grupo tty del espacio de nombres de montaje de destino /etc/groups . Por supuesto, eso puede causar otros problemas.
over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda