Linux加固之粘滯位

0x00:場景

在Linux中會(huì)碰到這樣一種情況汽绢,例如tmp目錄下有一個(gè)屬于A用戶的目錄AA晌坤,因?yàn)閠mp對所有用戶可寫懂从,所以B用戶可以刪除A用戶的AA目錄。這種情況是不合理的没陡,所以有了一種解決辦法涩哟,給AA目錄的其他人設(shè)置禁止移動(dòng)禁止刪除的權(quán)限,可寫可讀但不可以移動(dòng)和刪除盼玄。只有root和本身所屬者擁有所有權(quán)贴彼,這就是粘滯位的作用。

0x01:介紹

Linux中權(quán)限一般分為讀埃儿、寫器仗、執(zhí)行,即RWX童番,而粘滯位用字母T來表示精钮。需要注意的是,粘滯位只對目錄有效剃斧,對文件無效轨香。

0x02:設(shè)置

粘滯位設(shè)置很簡單,使用chmod命令設(shè)置o+t即可幼东,去除粘滯位效果使用o-t即可臂容。命令以及設(shè)置后的效果如下。

chmod o+t /tmp/test/


設(shè)置成功后當(dāng)非root用戶和本身所屬者外根蟹,其他用戶移動(dòng)和刪除此目錄或此目錄下面文件時(shí)都會(huì)失敗禁止操作脓杉。

0x03:總結(jié)

粘滯位需要注意的點(diǎn):1,只對目錄有效简逮,對文件無效球散,但目錄下的文件有效。2散庶,一般粘滯位經(jīng)常用于tmp和var/tmp這兩個(gè)目錄蕉堰。3凌净,如果設(shè)置粘滯位前目錄的其他用戶有x執(zhí)行權(quán),則粘滯位會(huì)表示為小寫t嘁灯,相反泻蚊,如果沒有x執(zhí)行權(quán)躲舌,則粘滯位會(huì)表示為大寫T丑婿。

左邊是個(gè)人公眾號<發(fā)哥微課堂>,不定期發(fā)表干貨没卸,從未間斷羹奉,歡迎關(guān)注。

右邊是微信也可以加我交流討論约计,朋友圈也會(huì)不定期發(fā)表相關(guān)的內(nèi)容诀拭。


?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市煤蚌,隨后出現(xiàn)的幾起案子耕挨,更是在濱河造成了極大的恐慌,老刑警劉巖尉桩,帶你破解...
    沈念sama閱讀 221,406評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件筒占,死亡現(xiàn)場離奇詭異,居然都是意外死亡蜘犁,警方通過查閱死者的電腦和手機(jī)翰苫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,395評論 3 398
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來这橙,“玉大人奏窑,你說我怎么就攤上這事∏” “怎么了埃唯?”我有些...
    開封第一講書人閱讀 167,815評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長鹰晨。 經(jīng)常有香客問我筑凫,道長,這世上最難降的妖魔是什么并村? 我笑而不...
    開封第一講書人閱讀 59,537評論 1 296
  • 正文 為了忘掉前任巍实,我火速辦了婚禮,結(jié)果婚禮上哩牍,老公的妹妹穿的比我還像新娘棚潦。我一直安慰自己,他們只是感情好膝昆,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,536評論 6 397
  • 文/花漫 我一把揭開白布丸边。 她就那樣靜靜地躺著叠必,像睡著了一般。 火紅的嫁衣襯著肌膚如雪妹窖。 梳的紋絲不亂的頭發(fā)上纬朝,一...
    開封第一講書人閱讀 52,184評論 1 308
  • 那天,我揣著相機(jī)與錄音骄呼,去河邊找鬼共苛。 笑死,一個(gè)胖子當(dāng)著我的面吹牛蜓萄,可吹牛的內(nèi)容都是我干的隅茎。 我是一名探鬼主播,決...
    沈念sama閱讀 40,776評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼嫉沽,長吁一口氣:“原來是場噩夢啊……” “哼辟犀!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起绸硕,我...
    開封第一講書人閱讀 39,668評論 0 276
  • 序言:老撾萬榮一對情侶失蹤堂竟,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后玻佩,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體出嘹,經(jīng)...
    沈念sama閱讀 46,212評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,299評論 3 340
  • 正文 我和宋清朗相戀三年夺蛇,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了疚漆。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,438評論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡刁赦,死狀恐怖娶聘,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情甚脉,我是刑警寧澤丸升,帶...
    沈念sama閱讀 36,128評論 5 349
  • 正文 年R本政府宣布,位于F島的核電站牺氨,受9級特大地震影響狡耻,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜猴凹,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,807評論 3 333
  • 文/蒙蒙 一夷狰、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧郊霎,春花似錦沼头、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,279評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽土至。三九已至,卻和暖如春猾昆,著一層夾襖步出監(jiān)牢的瞬間陶因,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,395評論 1 272
  • 我被黑心中介騙來泰國打工垂蜗, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留楷扬,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,827評論 3 376
  • 正文 我出身青樓么抗,卻偏偏與公主長得像毅否,于是被迫代替她去往敵國和親唧瘾。 傳聞我的和親對象是個(gè)殘疾皇子棕硫,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,446評論 2 359

推薦閱讀更多精彩內(nèi)容

  • 進(jìn)入帶空格的文件或者文件夾 Linux文件權(quán)限詳解 文件和目錄權(quán)限概述 在linux中的每一個(gè)文件或目錄都包含有訪...
    annkee閱讀 2,673評論 0 4
  • 一募舟、Python簡介和環(huán)境搭建以及pip的安裝 4課時(shí)實(shí)驗(yàn)課主要內(nèi)容 【Python簡介】: Python 是一個(gè)...
    _小老虎_閱讀 5,748評論 0 10
  • chmod:修改權(quán)限 chown:寫改屬主,屬組 umask:改創(chuàng)建文件時(shí)的默認(rèn)權(quán)限吞琐,權(quán)限掩碼 set位: ...
    heiguu閱讀 1,771評論 0 0
  • ORA-00001: 違反唯一約束條件 (.) 錯(cuò)誤說明:當(dāng)在唯一索引所對應(yīng)的列上鍵入重復(fù)值時(shí),會(huì)觸發(fā)此異常然爆。 O...
    我想起個(gè)好名字閱讀 5,334評論 0 9
  • 官網(wǎng) 中文版本 好的網(wǎng)站 Content-type: text/htmlBASH Section: User ...
    不排版閱讀 4,401評論 0 5