総合手引 | セクション 2 | English | Deutsch | オプション |
#include <sys/stat.h>
lchmod() システムコールは chmod() に類似していますが、シンボリックリンクをたどりません。
モードは <sys/stat.h> で定義された許可ビットマスクの論理和 ( or) から作成されます:
#define S_IRWXU 0000700 /* 所有者用の RWX マスク */ #define S_IRUSR 0000400 /* 所有者用の R */ #define S_IWUSR 0000200 /* 所有者用の W */ #define S_IXUSR 0000100 /* 所有者用の X */#define S_IRWXG 0000070 /* グループ用の RWX マスク */ #define S_IRGRP 0000040 /* グループ用の R */ #define S_IWGRP 0000020 /* グループ用の W */ #define S_IXGRP 0000010 /* グループ用の X */
#define S_IRWXO 0000007 /* その他用の RWX マスク */ #define S_IROTH 0000004 /* その他用の R */ #define S_IWOTH 0000002 /* その他用の W */ #define S_IXOTH 0000001 /* その他用の X */
#define S_ISUID 0004000 /* 実行時にユーザ ID を設定 */ #define S_ISGID 0002000 /* 実行時にグループ ID を設定 */ #define S_ISVTX 0001000 /* スティッキビット */ #ifndef __BSD_VISIBLE #define S_ISTXT 0001000 /* スティッキビット */ #endif
FreeBSD VM システムは、実行可能モジュールについてスティッキビット ( ISTXT) を完全に無視します。 UFS をベースとしたファイルシステム (FFS, LFS) では、 スティッキビットはディレクトリにだけ設定できます。
ISTXT (`スティッキビット') が設定されているディレクトリでは、 特権のないユーザは、そのディレクトリ内にある他ユーザのファイルの削除、 名前の変更ができません。 どのユーザでも、そのユーザが所有するか適切な許可のあるディレクトリについて スティッキビットを設定できます。 スティッキビットの性質の詳細については、 sticky(8) を参照してください。
あるディレクトリに ISUID (ユーザ ID 設定ビット) が設定されており、 かつファイルシステムをマウントする際に MNT_SUIDDIR オプションが 指定されていた場合、 このディレクトリ内に作成される新しいファイルとサブディレクトリの所有者は、 ディレクトリの所有者に設定されます。 この機能が有効であるとき、新しいディレクトリは親から ISUID ビットを継承します。 実行ビットはファイルから取り除かれ、ファイルは root の所有とはなりません。 この機能は、ファイルへの書込みがユーザに許可される条件を変更しません。 ファイルが作成された後の最終的な所有者の決定に影響するのみです。 グループは継承されません。
この機能は、ftp、SAMBA または netatalk 経由の PC ユーザへの ファイルサービスで使用されるよう設計されています。 これはシェルユーザにセキュリティホールを提供するので、 特に、ホームディレクトリでは使用してはなりません。 このオプションが機能するためには、 カーネル内に SUIDDIR オプションが必要です。 UFS ファイルシステムだけがこのオプションをサポートします。 suiddir マウントオプションの詳細については、 mount(8) を参照してください。
スーパユーザ以外のユーザによる、 ファイルの書込みまたはファイルの所有者の変更によってユーザ ID 設定ビットと グループ ID 設定ビットはオフに切り替えられます。 互換性は犠牲になりますが、 ユーザ ID 設定 (グループ ID 設定) ビットを残したまま ファイルが変更されるのを防ぐことで、 システムはいくらか安全になります。
[ENOTDIR] | |
パスの構成要素中にディレクトリ以外のものが含まれています。 | |
[ENAMETOOLONG] | |
パス名の構成要素が 255 文字を越えているか、 またはパス名全体が 1023 文字を越えています。 | |
[ENOENT] | |
指定されたファイルが存在しません。 | |
[EACCES] | |
指定されたパスには、検索が許可されていないディレクトリが含まれています。 | |
[ELOOP] | |
パス名を変換するときに検出されたシンボリックリンクが多すぎます。 | |
[EPERM] | |
実効ユーザ ID がファイルの所有者と一致せず、 実効ユーザ ID がスーパユーザではありません。 | |
[EROFS] | |
指定されたファイルは読取り専用ファイルシステム上にあります。 | |
[EFAULT] | |
path 引数が、プロセスに割り当てられたアドレス空間の範囲外を指しています。 | |
[EIO] | ファイルシステムに読み書きしている間に入出力エラーが発生しました。 |
[EFTYPE] | |
実行可能モジュール上でスティッキビットを設定しようとしました。 | |
fchmod() システムコールは、次の場合に処理を失敗します:
[EBADF] | |
記述子が有効ではありません。 | |
[EINVAL] | |
fd 引数がファイルではなくソケットを参照しています。 | |
[EROFS] | |
ファイルが読取り専用のファイルシステム上に置かれています。 | |
[EIO] | ファイルシステムに読み書きしている間に入出力エラーが発生しました。 |
CHMOD (2) | December 29, 2004 |
総合手引 | セクション 2 | English | Deutsch | オプション |
このマニュアルページサービスについてのご意見は Ben Bullock にお知らせください。 Privacy policy.
“ | I have a natural revulsion to any operating system that shows so little planning as to have to named all of its commands after digestive noises (awk, grep, fsck, nroff). | ” |