AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 419599
Accepted
Zanna
Zanna
Asked: 2018-01-26 05:11:05 +0800 CST2018-01-26 05:11:05 +0800 CST 2018-01-26 05:11:05 +0800 CST

为什么不需要执行权限来获取文件?[复制]

  • 772
这个问题在这里已经有了答案:
为什么 Bash 的源码不需要执行位? (8 个回答)
4年前关闭。

有人在 Ask Ubuntu 上问了一个问题,关于为什么他们permission denied在进入 Bash shell 时会得到

/etc/profile

我知道这是因为该文件没有执行权限。甚至 root 也无法执行它(sudo /path/to/file/with/no/execute/bits失败并出现无意义的错误sudo /path/to...: command not found)。我也知道root可以进入没有执行位的目录,所以绝对禁止执行不可执行的文件似乎很特别。在聊天中,Eliah Kagan 认为 root 无法执行不可执行文件的原因是为了保护 root(可能是为了防止意外执行危险代码)。

我简要地想知道为什么有人想要执行/etc/profile并认为如果有人确实想要执行它,他们可能真的想要source它(因为它是一个设置环境和 shell 变量的配置文件)。source然后我意识到任何常规文件都不需要执行权限。但是source在当前shell中执行文件!该文件可以包含任何命令,. file并将继续执行它。

如果限制执行权限以防止意外执行有潜在危险的代码,为什么可以使用source命令执行不可执行的文件?

bash permissions
  • 1 1 个回答
  • 2699 Views

1 个回答

  • Voted
  1. Best Answer
    Stephen Kitt
    2018-01-26T05:27:01+08:002018-01-26T05:27:01+08:00

    我不认为执行不可执行文件会故意失败以防止意外执行潜在危险的代码。它只是语义的一部分execve:EACCES如果“文件或脚本或 ELF 解释器的执行权限被拒绝”,它会失败。(我引用了 Linuxexecve联机帮助页。POSIX说了类似的话:“新进程映像文件的路径前缀中列出的目录的搜索权限被拒绝,或者新进程映像文件拒绝执行权限。”)Unix/Linux 从来没有特别关注防止用户把自己的脚吹掉。

    我认为这个解释比较平淡:执行和采购的规范是不同的。直接执行要求内核执行给定的命令,并强制执行权限。获取文件只是指定为读取并执行它;事实上,bash手册页明确指出“搜索的文件PATH不需要是可执行的”。POSIX 说: “与普通的命令搜索不同,点实用程序搜索的文件不一定是可执行的。” (.相当于source。)

    请注意,即使它们不可执行,您也可以执行二进制文件,使用类似于采购它们的技术:

    $ cp /bin/ls .
    $ chmod 644 ls
    $ /lib64/ld-2.26.so ./ls
    

    Kusalananda关于比较's和 POSIX的观点很有趣。在非 POSIX 模式下,如果给定一个没有路径的参数,它会尝试在 中找到它,如果没有找到,则在当前目录中查找;在 POSIX 模式下它不会,因为 POSIX 禁止这样做:bashsource.sourcePATH

    一些较旧的实现会在当前目录中搜索文件,即使PATH的值不允许它。由于担心引入对特洛伊木马的敏感性,用户可能试图通过将.

    不过,这在手头的讨论中并没有太大变化,因为带有路径的参数将由source或.在任何情况下处理。(实际上,即使只是相对路径,您也应该始终使用路径作为参数,以source避免在尝试使用.sourcePATHtestsource testbash

    • 4

相关问题

  • 通过命令的标准输出以编程方式导出环境变量[重复]

  • 从文本文件传递变量的奇怪问题

  • 虽然行读取保持转义空间?

  • `tee` 和 `bash` 进程替换顺序

  • 运行一个非常慢的脚本直到它成功

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    ssh 无法协商:“找不到匹配的密码”,正在拒绝 cbc

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    如何卸载内核模块“nvidia-drm”?

    • 13 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Wong Jia Hau ssh-add 返回:“连接代理时出错:没有这样的文件或目录” 2018-08-24 23:28:13 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Bagas Sanjaya 为什么 Linux 使用 LF 作为换行符? 2017-12-20 05:48:21 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve