Scroll to navigation

setfsgid(2) System Calls Manual setfsgid(2)

ИМЯ

setfsgid - устанавливает идентификатор группы для доступа к файловой системе

LIBRARY

Standard C library (libc, -lc)

СИНТАКСИС

#include <sys/fsuid.h>
[[deprecated]] int setfsgid(gid_t fsgid);

ОПИСАНИЕ

В Linux у процесса есть идентификатор группы файловой системы и эффективный (effective) идентификатор группы. Идентификатор группы файловой системы (есть только в Linux) используется при проверки прав доступа к объектам файловой системы, а эффективный идентификатор группы используется для проверки прав доступа к другим различным объектам (смотрите credentials(7)).

Обычно, значение идентификатора группы файловой системы процесса совпадает со значением эффективного идентификатора группы. Более того, при изменении идентификатора эффективного идентификатора группы ядро также изменяет и идентификатор группы файловой системы на новое значение идентификатора эффективного идентификатора группы.Процесс может изменить значение своего идентификатора группы файловой системы на отличное от эффективного идентификатора группы с помощью setfsgid() указав его в параметре fsgid.

Вызов setfsgid() выполняется корректно, только если он был вызван суперпользователем или, если fsgid совпадает с идентификатором действительной, эффективной и сохранённой группы или равен текущему значению идентификатора пользователя файловой системы вызывающего.

ВОЗВРАЩАЕМОЕ ЗНАЧЕНИЕ

При успешном выполнении или при ошибке данный вызов возвращает предыдущий идентификатор группы файловой системы вызвавшего.

СТАНДАРТЫ

Linux.

ИСТОРИЯ

Linux 1.2.

Отличия между библиотекой C и ядром

В glibc 2.15 и старее, если обёрточная функция этого системного вызова определяет, что аргумент невозможно передать ядру без обрезания целого (так как ядро старое и не поддерживает 32-битные ID группы), то она возвращает -1 и присваивает errno значение EINVAL не пытаясь выполнить системный вызов.

ПРИМЕЧАНИЯ

Понятие идентификатора группы файловой системы и системный вызов setfsgid() были изобретены по историческим причинам, которые больше не применимы к современным ядрам Linux. Смотрите в описании setfsuid(2) почему в использовании setfsuid(2) и setfsgid() теперь нет необходимости.

Первоначальная версия системного вызова Linux setfsgid() поддерживала только 16-битные идентификаторы групп. Позднее в Linux 2.4 был добавлен setfsgid32(), поддерживающий 32-битные идентификаторы. Обёрточная функция glibc setfsgid() скрывает это различие в версиях ядер.

ОШИБКИ

Вызывающему не возвращается никаких ошибок, и факт того, что успешном или не успешном выполнении возвращается одинаковое значение, делает невозможным напрямую определить как завершился вызов. Вместо этого, вызывающий должен получить значение из ещё одного вызова — setfsgid(-1) (который всегда завершается с ошибкой), чтобы определить, изменил ли предыдущий вызов setfsgid() идентификатор группы файловой системы. По крайней мере, должно быть получено значение EPERM, если вызов завершится с ошибкой (так как у вызывающего нет мандата CAP_SETGID).

СМОТРИТЕ ТАКЖЕ

kill(2), setfsuid(2), capabilities(7), credentials(7)

ПЕРЕВОД

Русский перевод этой страницы руководства разработал Alexander Golubev <fatzer2@gmail.com>, Azamat Hackimov <azamat.hackimov@gmail.com>, Hotellook, Nikita <zxcvbnm3230@mail.ru>, Spiros Georgaras <sng@hellug.gr>, Vladislav <ivladislavefimov@gmail.com>, Yuri Kozlov <yuray@komyakino.ru> и Иван Павлов <pavia00@gmail.com>

Этот перевод является свободной программной документацией; он распространяется на условиях общедоступной лицензии GNU (GNU General Public License - GPL, https://www.gnu.org/licenses/gpl-3.0.html версии 3 или более поздней) в отношении авторского права, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ.

Если вы обнаружите какие-либо ошибки в переводе этой страницы руководства, пожалуйста, сообщите об этом разработчику по его адресу электронной почты или по адресу списка рассылки русских переводчиков.

2 мая 2024 г. Linux man-pages 6.8