用戶管理(特殊權限淘讥、特殊屬性、umask 默認權限 )

特殊權限suid

Linux 系統(tǒng)文件除了9位基本權限堤如,還有額外3位特殊權限适揉,分別是
  SUID(set uid), -rwsr-xr-x
  SGID(set gid)煤惩, -rw-r-sr-x
  SBIT(sticky bit), -rw-r-xr-t
  這3位特殊權限不建議使用(除系統(tǒng)默認的特殊權限可以使用以外)嫉嘀,除非有特殊需求時使用。

suid 特殊權限包括(set魄揉、uid)

suid是 set剪侮、uid的簡稱
當我們?yōu)槟硞€命令設定了suid,無論誰使用該命令都會使用該命令的"屬主"運行該命令洛退。

[root@zjh ~]# ll /etc/passwd
-rw-r--r-- 1 root root 6209 Apr 13 03:26 /etc/passwd
[root@zjh ~]# ll /etc/shadow
---------- 1 root root 11409 Apr 13 03:26 /etc/shadow

當普通用戶使用 passwd 命令更改自己的密碼時瓣俯,實際上是在用 passwd 命令所有者 root 的身份在執(zhí)行 passwd 命令,root 當然可以將密碼寫入 /etc/shadow 文件,所以普通用戶也可以修改 /etc/shadow 文件,命令執(zhí)行完成后柴我,該身份也隨之消失。

suid=4000
suid授權方法4000 權限字符s(S),用戶位置上的x位上設置
chmod u+s /usr/bin/passwd
chmod 4755 /usr/bin/passwd

chmod u-s 去除權限

suid優(yōu)點
1.讓普通用戶對可執(zhí)行的二進制文件驼仪,臨時擁有二進制文件的所屬主權限掸犬。
2.如果設置的二進制文件沒有執(zhí)行權限,那么suid的權限顯示就是大S。
3.特殊權限suid僅對二進制可執(zhí)行程序有效绪爸,其他文件或目錄則無效湾碎。

suid缺點: 如果rm 為suid, 無論誰執(zhí)行該命令,都能刪除系統(tǒng)的任何 資源

特殊權限SGID

sgid授權方法: 2000權限字符s(S),取決于屬組位置上的x

chmod 2755 directory

chmod g+s directory

sgid作用

1.針對用戶組權限位修改奠货,用戶創(chuàng)建的目錄或文件所屬組和該目錄的所屬組一致介褥。
2.當某個目錄設置了sgid后,在該目錄中新建的文件不在是創(chuàng)建該文件的默認所屬組
3.使用sgid可以使得多個用戶之間共享一個目錄的所有文件變得簡單递惋。
例題:
sgid (set gid) 特殊權限
將目錄設置為sgid后柔滔,如果在往該目錄下創(chuàng)建文件,都將與該目錄的 所屬組保持一致萍虽,演示如下
[root@zjh ~]# groupadd devops
[root@zjh~]# useradd zhangsan -G devops
[root@zjh ~]# useradd lisi -G devops
[root@zjh ~]# mkdir /opt/share
[root@zjh ~]# chmod 2777 share/
[root@zjh ~]# chown .devops share/

測試不同的用戶在該目錄下創(chuàng)建文件,檢查屬主和屬組 #使用sgid可以使得多個用戶之間共享一個目錄的所有文件變得簡單

特殊權限SBIT

ticky(SI TI KI)粘滯位目前只對目錄有效睛廊。
如果一個目錄設定了粘滯位, 那么誰都可以在該目錄下創(chuàng)建文件,.
刪除文件只能是 誰創(chuàng)建的誰刪除. 除此以外 root 和/tmp/的所屬主都能 刪除該目錄下的額內(nèi)容

作用:

普通用戶對該目錄擁有 w 和 x 權限,即普通用戶可以在此目錄中擁有寫入權限贩挣。如果沒有粘滯位,那么普通用戶擁有 w 權限没酣,就可以刪除此目錄下的所有文件王财,包括其他用戶建立的文件。但是一旦被賦予了粘滯位裕便,除了 root 可以刪除所有文件绒净,普通用戶就算擁有 w 權限,也只能刪除自己建立的文件偿衰,而不能刪除其他用戶建立的文件挂疆。
[root@zjh tmp]# ll -d /tmp/
drwxrwxrwt. 12 root root 4096 Apr 13 05:32 /tmp/

2. sticky授權方法,1000 權限字符t(T),其他用戶位的x位上設置下翎。

chmod o+t /tmp

chmod 1755 /tmp

3.sticky的作用

1.讓多個用戶都具有寫權限的目錄缤言,并讓每個用戶只能刪自己的文件。
2.特殊sticky目錄表現(xiàn)在others的x位视事,用小t表示胆萧,如果沒有執(zhí)行權限是T
3.一個目錄即使它的權限為"777"如果是設置了粘滯位,除了目錄的屬主和"root"用戶有權限刪除俐东,除此之外其他用戶都不允許刪除該目錄跌穗。

特殊屬性 chattr lsattr

chatrr 只有 root 用戶可以使用,用來修改文件系統(tǒng)的權限屬性虏辫,建立于rwx 基礎權限之上的授權蚌吸。
chatrr 命令格式:chattr [+-=] [選項] 文件或目錄名
-a 只能追加,無其他操作
-i 鎖定文件,不能刪除,不能追加,不能移動
例題:
1.任何人都不能創(chuàng)建用戶,應該給/etc/passwd添加什么特殊屬性?
[root@zjh ~]# chattr +i /etc/passwd
[root@zjh ~]# lsattr /etc/passwd
----i----------- /etc/passwd # 不得任意更動文件或目錄

[root@zjh ~]# chattr -i /etc/passwd
[root@zjh ~]# lsattr /etc/passwd
---------------- /etc/passwd
[root@zjh ~]# useradd test12
2.日志文件砌庄,希望能往里面追加內(nèi)容羹唠,但不允許刪除奕枢,應該添加什么特殊屬性
[root@zjh ~]# chattr +a /var/log/secure
[root@zjh ~]# lsattr /var/log/secure
-----a---------- /var/log/secure

umask 默認權限

1.umask是什么?

當我們登錄系統(tǒng)之后創(chuàng)建一個文件總是有一個默認權限的,比如: 目錄755肉迫、文件644验辞、那么這個權限是怎么來的呢?這就是umask干的事情喊衫。umask設置了用戶創(chuàng)建文件的默認權限跌造。

2.umask是如何改變創(chuàng)建新文件的權限

系統(tǒng)默認umask為022,那么當我們創(chuàng)建一個目錄時族购,正常情況下目錄的權限應該是777壳贪,但umask表示要減去的值,所以新目錄文件的權限應該是
777 - 022 =755寝杖。
文件的權限也依次類推666 - 022 =644违施。

umask 設定為奇數(shù) 偶數(shù) 對文件和目錄有什么影響?
文件: 如果umask出現(xiàn)了奇數(shù), 要在奇數(shù)位+1
目錄: 對目錄毫無影響

設定umask

umask number 臨時 (當前bash窗口有效,會隨著bash的關閉一 起結束) vim /etc/profile /etc/login.defs # 如果修改則都為永久.

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市瑟幕,隨后出現(xiàn)的幾起案子磕蒲,更是在濱河造成了極大的恐慌,老刑警劉巖只盹,帶你破解...
    沈念sama閱讀 217,826評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件辣往,死亡現(xiàn)場離奇詭異,居然都是意外死亡殖卑,警方通過查閱死者的電腦和手機站削,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來孵稽,“玉大人许起,你說我怎么就攤上這事∑邢剩” “怎么了园细?”我有些...
    開封第一講書人閱讀 164,234評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長接校。 經(jīng)常有香客問我珊肃,道長,這世上最難降的妖魔是什么馅笙? 我笑而不...
    開封第一講書人閱讀 58,562評論 1 293
  • 正文 為了忘掉前任伦乔,我火速辦了婚禮,結果婚禮上董习,老公的妹妹穿的比我還像新娘烈和。我一直安慰自己,他們只是感情好皿淋,可當我...
    茶點故事閱讀 67,611評論 6 392
  • 文/花漫 我一把揭開白布招刹。 她就那樣靜靜地躺著恬试,像睡著了一般。 火紅的嫁衣襯著肌膚如雪疯暑。 梳的紋絲不亂的頭發(fā)上训柴,一...
    開封第一講書人閱讀 51,482評論 1 302
  • 那天,我揣著相機與錄音妇拯,去河邊找鬼幻馁。 笑死,一個胖子當著我的面吹牛越锈,可吹牛的內(nèi)容都是我干的仗嗦。 我是一名探鬼主播,決...
    沈念sama閱讀 40,271評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼甘凭,長吁一口氣:“原來是場噩夢啊……” “哼稀拐!你這毒婦竟也來了?” 一聲冷哼從身側響起丹弱,我...
    開封第一講書人閱讀 39,166評論 0 276
  • 序言:老撾萬榮一對情侶失蹤德撬,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后躲胳,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體蜓洪,經(jīng)...
    沈念sama閱讀 45,608評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,814評論 3 336
  • 正文 我和宋清朗相戀三年泛鸟,在試婚紗的時候發(fā)現(xiàn)自己被綠了蝠咆。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片踊东。...
    茶點故事閱讀 39,926評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡北滥,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出闸翅,到底是詐尸還是另有隱情再芋,我是刑警寧澤,帶...
    沈念sama閱讀 35,644評論 5 346
  • 正文 年R本政府宣布坚冀,位于F島的核電站济赎,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏记某。R本人自食惡果不足惜司训,卻給世界環(huán)境...
    茶點故事閱讀 41,249評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望液南。 院中可真熱鬧壳猜,春花似錦、人聲如沸滑凉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,866評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至咒钟,卻和暖如春吹由,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背朱嘴。 一陣腳步聲響...
    開封第一講書人閱讀 32,991評論 1 269
  • 我被黑心中介騙來泰國打工倾鲫, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人腕够。 一個月前我還...
    沈念sama閱讀 48,063評論 3 370
  • 正文 我出身青樓级乍,卻偏偏與公主長得像,于是被迫代替她去往敵國和親帚湘。 傳聞我的和親對象是個殘疾皇子玫荣,可洞房花燭夜當晚...
    茶點故事閱讀 44,871評論 2 354

推薦閱讀更多精彩內(nèi)容