【发布时间】:2011-09-23 13:03:42
【问题描述】:
我正在使用启用了 setcap CAP_NET_RAW 的 python。我的 python 脚本导入了一个共享库,它的 RPATH 中有 $ORIGIN。由于我的 python 现在是一个 suid 应用程序,$ORIGIN 没有被评估并且库没有正确加载(这是由于 security leak found in glibc )。 有没有办法告诉链接器我的库路径是安全的并仍然加载库?
还有一些注意事项:
- 我只在开发阶段需要这个功能。我不是在寻找生产解决方案。
- 以 root 身份工作时,一切正常。
- 我不想以 root 身份工作。
谢谢, 戴夫
【问题讨论】:
-
@Amir Rachum,在执行
export LD_LIBRARY_PATH="$LD_LIBRARY_PATH:/path/to/yourlibrary"后运行你的程序
标签: linux shared-libraries ld rpath suid