dopen():不以 root 身份运行时"failed to map segment from shared object"



我正在尝试在自制的Yocto Linux下加载一些自写的库。

当运行与root相同的程序时,它工作正常,但不能作为另一个后来添加的用户。

for (<all files found in directory>)
{
    m_HModule = dlopen(Filename.c_str(), RTLD_NOW | RTLD_GLOBAL);
    if (m_HModule == NULL)
    {
        fprintf(stderr, "Error: %sn", dlerror());
    }
    else
    {
        cout << "Loaded module " << Filename << endl;
    }
}

不幸的是,我的 dlerror(( 版本没有返回非常精确的信息:

Loaded module /opt/epic/libepicGpioToggle.so
Loaded module /opt/epic/libepicSaveImage.so
Error: libboost_filesystem.so.1.66.0: failed to map segment from shared object
Loaded module /opt/epic/libepicFpgaCommunicatorUserDemo.so
Error: /opt/epic/libepicCommunicatorFpga.so: failed to map segment from shared object
Error: /opt/epic/libepicDataproviderTimedData.so: failed to map segment from shared object
Error: /opt/epic/libepicDataproviderFromCamera.so: failed to map segment from shared object
Loaded module /opt/epic/libepicFramework.so
Error: /opt/epic/libepicTriggerMonitor.so: failed to map segment from shared object
Error: /opt/epic/libepicTemplate.so: failed to map segment from shared object

即使具有最大文件权限chmod 777 *并且所有库都归调用用户所有,它也无法正常工作。 以 root 身份或通过 sudo 运行时一切正常。

是的,其中一些库使用 boost 元素,这些元素都可以在/lib 下使用,并且可供调用用户访问。如果我不尝试加载引用 boost 的库,则其他故障仍然存在。

总是相同的库无法加载;顺序似乎无关紧要。 我所有库的编译器设置看起来都一样,并且都是同一个"模板项目"的缩写。

我用ldd检查了依赖项,straced所有系统调用,除了错误消息外,没有看到任何区别。

用户的 shell 环境env与 root 相同。

有了export LD_DEBUG=files,我看到了

      4231: file=/opt/epic/libepicSaveImage.so [0];  dynamically loaded by ./libepicFramework.so [0]
      4231: file=/opt/epic/libepicSaveImage.so [0];  generating link map
      4231:   dynamic: 0x0000ffff8b56fd60  base: 0x0000ffff8b524000   size: 0x000000000004d608
      4231:     entry: 0x0000ffff8b5487a0  phdr: 0x0000ffff8b524040  phnum:                  7
      4231: 
      4231: 
      4231: file=/opt/epic/libepicGpioToggle.so [0];  needed by /opt/epic/libepicSaveImage.so [0] (relocation dependency)
      4231: 
      4231: 
      4231: calling init: /opt/epic/libepicSaveImage.so
      4231: 
      4231: opening file=/opt/epic/libepicSaveImage.so [0]; direct_opencount=1
      4231: 
Loaded module /opt/epic/libepicSaveImage.s

为了成功加载,但是

      4231: file=/opt/epic/libepicCommunicatorFpga.so [0];  dynamically loaded by ./libepicFramework.so [0]
      4231: file=/opt/epic/libepicCommunicatorFpga.so [0];  generating link map
Error: /opt/epic/libepicCommunicatorFpga.so: failed to map segment from shared object

对于失败。

根用户和用户的用户限制ulimits -a看起来相同:

core file size          (blocks, -c) unlimited
data seg size           (kbytes, -d) unlimited
scheduling priority             (-e) 0
file size               (blocks, -f) unlimited
pending signals                 (-i) 10974
max locked memory       (kbytes, -l) 16384
max memory size         (kbytes, -m) unlimited
open files                      (-n) 1024
pipe size            (512 bytes, -p) 8
POSIX message queues     (bytes, -q) 819200
real-time priority              (-r) 0
stack size              (kbytes, -s) 8192
cpu time               (seconds, -t) unlimited
max user processes              (-u) 10974
virtual memory          (kbytes, -v) unlimited
file locks                      (-x) unlimited

我将max locked memory增加到 100 MB,但没有变化。

从用户的角度来看,有什么不同?

@JohnBollinger是对的 - 这是用户的限制,16384 KB 对于"最大内存大小"来说太小了。

我必须通过添加来增加特定用户的/etc/security/limits.conf限制

username soft memlock unlimited
username hard memlock unlimited

然后通过添加

session    required     pam_limits.so

/etc/pam.d/sshd .

作为root将忽略所有设置的限制,无论是通过SSH登录,直接登录还是通过RS-232 TTY登录。

感谢您为我指明正确的方向!

相关内容

最新更新