Programmaticamente obtendo o UID e o GID do nome de usuário no Unix?
-
06-07-2019 - |
Pergunta
Estou tentando usar o setuid () e o SetGid () para definir os respectivos IDs de um programa para retirar privilégios da raiz, mas para usá -los, preciso conhecer o UID e o GID do usuário com o qual quero mudar.
Existe uma chamada de sistema para fazer isso? Não quero codificar ou analisar de /etc /passwd.
Além disso, gostaria de fazer isso programaticamente, em vez de usar:
ID -U Nome de usuário
Qualquer ajuda seria muito apreciada
Solução
Dê uma olhada no getpwnam () e getgrnam () funções.
Outras dicas
Você quer usar a família Getpw* de chamadas do sistema, geralmente em pwd.h. É essencialmente uma interface de nível C para as informações em /etc /passwd.
#include <sys/types.h>
#include <pwd.h>
#include <stdlib.h>
#include <unistd.h>
#include <stdio.h>
int main()
{
char *username = ...
struct passwd *pwd = calloc(1, sizeof(struct passwd));
if(pwd == NULL)
{
fprintf(stderr, "Failed to allocate struct passwd for getpwnam_r.\n");
exit(1);
}
size_t buffer_len = sysconf(_SC_GETPW_R_SIZE_MAX) * sizeof(char);
char *buffer = malloc(buffer_len);
if(buffer == NULL)
{
fprintf(stderr, "Failed to allocate buffer for getpwnam_r.\n");
exit(2);
}
getpwnam_r(username, pwd, buffer, buffer_len, &pwd);
if(pwd == NULL)
{
fprintf(stderr, "getpwnam_r failed to find requested entry.\n");
exit(3);
}
printf("uid: %d\n", pwd->pw_uid);
printf("gid: %d\n", pwd->pw_gid);
free(pwd);
free(buffer);
return 0;
}
Olhe para o getpwnam e struct passwd.
Você pode usar os seguintes trechos de código:
#include <pwd.h>
#include <grp.h>
gid_t Sandbox::getGroupIdByName(const char *name)
{
struct group *grp = getgrnam(name); /* don't free, see getgrnam() for details */
if(grp == NULL) {
throw runtime_error(string("Failed to get groupId from groupname : ") + name);
}
return grp->gr_gid;
}
uid_t Sandbox::getUserIdByName(const char *name)
{
struct passwd *pwd = getpwnam(name); /* don't free, see getpwnam() for details */
if(pwd == NULL) {
throw runtime_error(string("Failed to get userId from username : ") + name);
}
return pwd->pw_uid;
}
Ref: getpwnam () getgrnam ()