【问题标题】:Setting Access permissions on Semaphore?在信号量上设置访问权限?
【发布时间】:2009-09-21 19:34:56
【问题描述】:

我假设一旦信号量由进程创建,任何进程/用户都可以访问它。

是否可以对特定信号量设置访问限制,使其只能由某些进程/用户访问,或者只有某些进程才能释放信号量。
如果我们让所有进程都可以访问一个信号量,我会发现一些问题。例如:一个虚拟进程可以读取信号量并在希望释放锁时向真​​正等待信号量锁的实际进程发出错误信号。

所有这些问题都出现了,因为我使用以下代码 sn-p 得到了非常奇怪的输出:

use Win32::Semaphore; 

$sem = Win32::Semaphore->new(0, 1,"reliance2692") 
    or print "Can't create semaphore\n";

$sem = Win32::Semaphore->open("reliance2692") 
    or print "Can't open semaphore\n";

print "Semaphore:" . $sem . "\n";

通过运行上述程序,我得到以下输出

无法创建信号量 无法打开信号量

输出显示创建信号量失败,甚至打开信号量失败。 如果已存在具有给定名称的信号量,则创建信号量可能会失败。 我不明白为什么打开信号量失败。

能否澄清一下创建信号量和打开信号量都失败的情况。

【问题讨论】:

  • 您想设置访问限制,还是您认为访问限制有问题?
  • 这里的访问限制是问题所在。由于信号量是由另一个进程较早创建的,我想使用 Win32::Semaphore 释放信号量

标签: windows perl semaphore


【解决方案1】:

Win32::Semaphore->new 调用 Windows API 函数 CreateSemaphore 并获取进程的默认安全描述符,这通常意味着以与脚本相同的用户身份运行的进程可以拥有完全访问权限,而以身份运行的进程其他帐户无法访问。所以,对于初学者来说,你的假设是错误的。

您在 Perl 代码中选择的名称将直接传递给 API 函数,因此它与所有其他 Win32 内核对象一样受制于相同的namespace rules

Win32::Semaphore 不提供用于指定访问限制的接口。即使这样做,Windows 也不提供每个进程的权限。权限附加到用户,而不是进程

如果您收到来自new 的“拒绝访问”,则表明正在运行的另一个程序选择将相同名称用于其他东西——可能是另一个信号量,或者可能是其他东西,例如事件或互斥体— 并且该进程正在以不同的用户身份运行。

如果您收到来自open 的“拒绝访问”,那么,除了new 的可能性之外,可能是另一个进程已经打开了同名的信号量但没有授予完全权限给其他用户。 Win32::Semaphore->open 请求SEMAPHORE_ALL_ACCESS permission

如果信号量已被以同一用户身份运行的进程打开,则不应出现“拒绝访问”。在这种情况下,newopen 都不应该失败,尽管 $^E 可能会保持 183 (ERROR_ALREADY_EXISTS)。

【讨论】:

    【解决方案2】:

    郑重声明,我是Win32::Semaphore 的作者。正如 mobrule 和 Rob 所解释的,Windows 安全性是基于用户/组的。不可能有一个只有某些进程才能访问的信号量。如果属于用户的任何进程可以访问信号量,则该用户的任何进程都可以访问该信号量。

    通常,默认访问只允许当前用户访问信号量。从来没有人请求过让 Win32::Semaphore 指定非默认安全描述符的能力,并且相关的 API 也很重要。如果有人创建了一个模块来管理 SECURITY_ATTRIBUTES 结构,我很乐意为 Win32::Semaphore 和相关的 IPC 模块添加对它的支持。 Win32-Security 似乎不是那个模块,尽管它可能是一个开始。

    如果您需要一个信号量来跨多个用户工作,您现在唯一的解决方案是在 Win32::Semaphore 之外创建信号量,并传递一个适当的 SECURITY_ATTRIBUTES 指针。您可以使用用 C 编写的小型帮助程序或使用 Inline::C 来完成此操作。 (请记住,一旦创建,信号量就存在,只要任何进程都有一个打开的句柄,所以你的帮助程序需要保持信号量句柄打开,直到你调用了Win32::Semaphore->open。)

    【讨论】:

    • 6 年后.. 我不需要任何花哨的东西,只需要“每个人”都可以使用名称以“Global\”开头的信号量(读/写)。请求这个的最佳地点在哪里?
    【解决方案3】:

    来自Win32::Semaphore 豆荚

    $semaphore = Win32::Semaphore->new($initial, $maximum, [$name])

    新信号量对象的构造函数。 $initial 是初始计数,$maximum 是 信号量的最大计数。如果 $name 被省略或 undef,则创建一个未命名的 信号量对象。

    如果 $name 表示现有的信号量对象,则忽略 $initial 和 $maximum 并且对象被打开。 如果发生这种情况,$^E 将被设置为 183 (ERROR_ALREADY_EXISTS)。

    如果我没看错,如果您对 Win32::Semaphore->new 的调用引用了现有的信号量,那么 new 调用也将打开信号量,随后的 open 调用将是多余的(它不是如果您打开一个已经打开的信号灯,请从 pod 中向我清楚地知道会发生什么)。

    也许您可以单步执行代码,在每一步检查$sem 以及$!$^E 的值。

    补充回复:Windows API确实有设置信号量访问控制的方法,但是

    1. 它们似乎没有暴露在 Perl Win32::Semaphore 模块中
    2. 除非创建信号量的其他进程已经允许,否则无法设置访问控制

    我不知道你是否有任何好的选择来解决这个问题。你能修改创建信号量的过程来放宽访问限制吗?请Win32::Semaphore作者更新他的模块?尝试自己修复Win32::Semaphore

    【讨论】:

    • 您好,感谢您的回复。对于这两种情况,$^E 都设置为“拒绝访问”,我的意思是创建信号量并打开信号量。在运行此 sn-p 之前,由另一个进程创建的信号量已经存在。有没有办法在使用 Win32::Semaphore 创建时设置信号量权限,以便所有进程都可以访问它。
    猜你喜欢
    • 2011-11-26
    • 2022-08-16
    • 2015-01-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多