#809·py-spy

文档 setuid 安全性

作者: zacps创建于 2025年10月24日更新于 2026年8月5日

Ray,是Python的一个分布式工作流程引擎,与"py-spy"集成,提供一击堆栈跟踪/显示运行任务.

目前,在ray'不是作为root运行和py-spy'安装而没有setuid比特集时试图这样做,会产生此消息:

bash
执行 `['/home/ray/.cache/uv/archive-v0/mPMpl Ri Rk3g2Zv5Pzm8/bin/py-spy',"记录","-o","PosixPath"("'/tmp/ray/session 2025-10-24 14-31-53 769482 82973/logs/flamegraph 89201 cpu profiling.svg"),"-p","89201","-d","5","-f","",""""",""",""",""""","""",","Flamegraph)失败.

注意此命令需要用根权限安装“ py- spy ” 。 你个
可安装“ py- spy” 并给予其根权限如下:
$pip 安装 py- spy
sudo chown 根: 根 “ yy- spy ”
$ sudo chmod u+s `who py-spy' (美元)

或者,您可以用无密码的sudo / root 权限启动 Ray 。

{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?
权限拒绝 : 通过“ pATH=$PATH ” 执行“ sudo env ” , 尝试以高权限再次运行 !

{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}我...

建议的备选办法之一是使用 " setuid " 字段,允许 " py-spy " 自我提升。

我的问题是,`py-spy'是否被设计成一个 setuid 二进制安全,即如果以这种方式使用,特权升级的风险有多大?

如果不是故意的,也许值得记录这个和/或接触射线项目来删除这个建议.