access

Autres langues

Langue: fr

Version: 23 juin 2004 (mandriva - 01/05/08)

Autres sections - même nom

Section: 2 (Appels système)

NOM

access - Vérifier les permissions d'accès à un fichier

SYNOPSIS

 #include <unistd.h>
 
 int access(const char *pathname, int mode);
 

DESCRIPTION

access() vérifie si le processus appelant serait autorisé à lire, écrire, exécuter, ou tester l'existence d'un fichier (ou d'un autre objet appartenant au système de fichiers), dont le nom est pathname. Si pathname est un lien symbolique, ce sont les permissions du fichier pointé par celui-ci qui sont testées.

mode est soit la valeur F_OK, soit un masque constitué par un OU binaire « | » entre les valeurs R_OK, W_OK, X_OK et F_OK. Les requêtes R_OK, W_OK et X_OK servent respectivement à tester la lecture, l'écriture, et l'exécution du fichier. La requête F_OK teste l'existence du fichier.

Les tests dépendent des permissions des répertoires apparaissant dans le chemin pathname et éventuellement des liens symboliques rencontrés sur ce chemin.

Le test est effectué avec les UID et GID réels du processus appelant, plutôt qu'avec les IDs effectifs qui sont utilisés lorsque l'on tente l'opération. Ceci permet aux programmes Set-UID de déterminer les autorisations de l'utilisateur ayant invoqué le programme.

Seuls les bits d'accès sont vérifiés, et non pas le contenu du fichier. Ainsi, l'autorisation d'écriture dans un répertoire indique la possibilité d'y créer des fichiers et non d'y écrire comme dans un fichier. De même, un fichier DOS peut être considéré comme exécutable, alors que l'appel execve(2) échouera évidemment.

Si le processus appelant a les privilèges suffisants, une implémentation peut indiquer un succès pour X_OK même si le fichier n'a aucun bit d'exécution positionné.

VALEUR RENVOYÉE

L'appel renvoie 0 s'il réussit (toutes les requêtes sont autorisées), ou -1 s'il échoue (au moins une requête du mode est interdite), auquel cas errno contient le code d'erreur.

ERREURS

access() doit échouer si :
EACCES
L'accès serait refusé au fichier lui-même, ou il n'est pas permis de parcourir l'un des répertoires du préfixe du chemin de pathname. (Voir aussi path_resolution(7).)
ELOOP
Trop de liens symboliques ont été rencontrés en parcourant pathname.
ENAMETOOLONG
pathname est trop long.
ENOENT
Une composante de pathname n'existe pas, ou est un lien symbolique pointant dans le vide.
ENOTDIR
Un élément contenu dans le chemin pathname n'est pas un répertoire.
EROFS
On demande une écriture sur un système de fichiers en lecture-seule.

access() peut échouer si :

EFAULT
pathname pointe en dehors de l'espace d'adressage accessible.
EINVAL
mode était mal spécifié.
EIO
Une erreur d'entrée-sortie s'est produite.
ENOMEM
Le noyau n'a pas assez de mémoire.
ETXTBSY
On a demandé l'écriture dans un fichier exécutable qui en cours d'utilisation.

CONFORMITÉ

SVr4, POSIX.1-2001, BSD 4.3

NOTES

access() renvoie une erreur si l'un des types d'accès est refusé, même si les autres sont acceptés.

access() peut fonctionner incorrectement sur un serveur NFS si les correspondances d'UID sont activées, car ces correspondances sont gérées par le serveur, et masquées au client qui effectue les vérifications d'autorisation.

Avertissement : Utiliser access() pour vérifier si un utilisateur a le droit, par exemple, d'ouvrir un fichier avant d'effectuer réellement l'ouverture avec open(2), risque de créer un trou de sécurité. En effet, l'utilisateur peut exploiter le petit intervalle de temps entre la vérification et l'accès pour modifier le fichier (via un lien symbolique en général).

Notes Linux

Dans les noyaux précédant le 2.6.20, access() ignoré l'effet de l'attribut MS_NOEXEC s'il était utilisé pour monter (mount(2)) le système de fichiers sous-jacent. Depuis le noyau 2.6.20, access() honore cet attribut.

VOIR AUSSI

chmod(2), chown(2), faccessat(2), open(2), setgid(2), setuid(2), stat(2), eauidaccess(3), credentials(7), path_resolution(7)

TRADUCTION

Ce document est une traduction réalisée par Christophe Blaess <http://www.blaess.fr/christophe/> le 9 octobre 1996 et révisée le 27 novembre 2007.

L'équipe de traduction a fait le maximum pour réaliser une adaptation française de qualité. La version anglaise la plus à jour de ce document est toujours consultable via la commande : « LANG=C man 2 access ». N'hésitez pas à signaler à l'auteur ou au traducteur, selon le cas, toute erreur dans cette page de manuel.