Imagemagick安全策略似乎不允许我执行从pdf到png的转换。转换其他扩展似乎是工作的,只是不是从pdf。我没有改变任何imagemagick设置自从我安装它…我使用的是Arch Linux,如果操作系统很重要的话。

user@machine $ convert -density 300 -depth 8 -quality 90 input.pdf output.png
convert: attempt to perform an operation not allowed by the security policy `PDF' @ error/constitute.c/IsCoderAuthorized/408.
convert: no images defined `output.png' @ error/convert.c/ConvertImageCommand/3288.

当前回答

谢谢@tanius和其他人的详细回答!

我只想补充以下几点。

策略文件policy.xml的路径可能会随着ImageMagick的版本而改变,如/etc/ImageMagick-6/policy.xml或/etc/ImageMagick-7/policy.xml等。所以要相应地更新它。 由于防止或允许某些文件类型转换的策略是一种安全措施,您可能希望在任务完成后重置对policy.xml的更改,以便如果攻击者可以访问系统,则不存在相应攻击的可能性!

快乐的快速文件转换同时!

其他回答

谢谢@tanius和其他人的详细回答!

我只想补充以下几点。

策略文件policy.xml的路径可能会随着ImageMagick的版本而改变,如/etc/ImageMagick-6/policy.xml或/etc/ImageMagick-7/policy.xml等。所以要相应地更新它。 由于防止或允许某些文件类型转换的策略是一种安全措施,您可能希望在任务完成后重置对policy.xml的更改,以便如果攻击者可以访问系统,则不存在相应攻击的可能性!

快乐的快速文件转换同时!

在Ubuntu 19.10上,我在/etc/ imagemagick -6/policy.xml中完成了这个操作

取消这

<policy domain="module" rights="read | write" pattern="{PS,PDF,XPS}" />

评论一下

<!-- <policy domain="coder" rights="none" pattern="PDF" /> -->

在此之后,该命令正常工作,没有错误

convert -thumbnail x300 -background white -alpha remove sample.pdf sample.png 

曼扎罗 2021 年 4 月

只需删除/etc/ imagemagick -7/policy.xml中<policymap>内未注释的行

嗯,我补充道

  <policy domain="coder" rights="read | write" pattern="PDF" />

就在/etc/ imagemagick -7/policy.xml中的</policymap>之前,这使它再次工作,但不确定这对安全的影响。

为斯特凡·赛德尔的答案补充一点。

好吧,至少在Ubuntu 20.04.2 LTS或其他版本中,你不能以GUI方式直接编辑policy.xml文件。这里有一个终端的方式来编辑它。

在终端中输入“-”打开policy.xml文件 sudo nano /etc/ imagemagick -6/policy.xml 现在,直接在终端编辑文件,查找 <policy domain="coder" rights="none" pattern="PDF" /> 如图所示,将none替换为read|write。按“Ctrl+X”退出。