day11 特殊權(quán)限

1.suid(set uid)特殊權(quán)限

set uid   簡稱suid
當(dāng)我們?yōu)槟硞€命令設(shè)定suid取劫,無論誰使用該命令都會使用該命令的“屬主”運行該命令
給權(quán)限:suid==4000
       chmod u+s   /usr/bin/passwd
       chmod 4755 /usr/bin/passwd
去掉權(quán)限:chmod u-s
  • suid優(yōu)點:可以讓普通用戶執(zhí)行無法執(zhí)行的命令
  • suid缺點:如果rm為suid珍手,無論誰執(zhí)行該命令壤巷,都能刪除系統(tǒng)的任何資源


    image.png

ps(重點):進程能夠以何種身份查看一個文件贯钩,取決于運行這個進程的用戶對這個文件有沒有權(quán)限

比如:cat是一個進程选浑,當(dāng)使用jacky用戶運行cat查看/etc/shadow文件時杖玲,進程是jacky運行顿仇,jacky對/etc/shadow沒有讀取的權(quán)限,表示權(quán)限拒絕。
image.png

2.sgid (set gid) 特殊權(quán)限 (RHCE考試)

[root@bj-qing-10 ~]# groupadd devops 
[root@bj-qing-10 ~]# useradd zhangsan -G devops 
[root@bj-qing-10 ~]# useradd lisi -G devops
[root@bj-qing-10 ~]# mkdir /opt/share 
[root@bj-qing-10 ~]# chmod 2777 share/ 
[root@bj-qing-10 ~]# chown .devops share/
測試不同的用戶在該目錄下創(chuàng)建文件,檢查屬主和屬組 
使用sgid可以使得多個用戶之間共享一個目錄的所有文件變得簡單

3.sbit

如果一個目錄設(shè)定了粘滯位, 那么誰都可以在該目錄下創(chuàng)建文件
刪除文件只能是誰創(chuàng)建的誰刪除. 除此以外root和/tmp/的所屬主都能刪除該目錄下的內(nèi)容
設(shè)定粘滯位  1000
chmod o+t  /tmp 
chmod 1777 /tmp
image.png

image.png

4.特殊屬性 chattr lsattr

  • -a 只能追加,無其他操作
  • -i 鎖定文件,不能刪除,不能追加,不能移動

1.希望任何人都不能創(chuàng)建用戶夺欲,應(yīng)該給/etc/passwd添加什么特殊屬 性跪帝?

[root@oldboyedu ~]# chattr +i /etc/passwd 
[root@oldboyedu ~]# lsattr /etc/passwd 
----i----------- /etc/passwd 
不得任意更動文件或目

[root@oldboyedu ~]# chattr -i /etc/passwd 
[root@oldboyedu ~]# lsattr /etc/passwd 
---------------- /etc/passwd 
[root@oldboyedu ~]# useradd test123

2.日志文件,希望能往里面追加內(nèi)容些阅,但不允許刪除伞剑,應(yīng)該添加什么 特殊屬性?

[root@oldboyedu ~]# chattr +a /var/log/secure 
[root@oldboyedu ~]# lsattr /var/log/secure 
-----a---------- /var/log/secure

5.umask 默認權(quán)限

  • umask是用來控制默認創(chuàng)建文件或目錄的權(quán)限
  • umask設(shè)定為022,表示要減去的權(quán)限
    目錄 777 -022 =755
    文件 666 -022 =644
  • umask 設(shè)定為奇數(shù) 偶數(shù) 對文件和目錄有什么影響?
    文件: 如果umask出現(xiàn)了奇數(shù), 要在奇數(shù)位+1
    目錄: 對目錄毫無影響
  • 設(shè)定umask
    umask number 臨時 (當(dāng)前bash窗口有效,會隨著bash的關(guān)閉一 起結(jié)束)
    vim /etc/profile /etc/login.defs # 如果修改則都為永久.
  • PS: umask 知道就行, 不要調(diào)整,默認就是安全的權(quán)限.
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市市埋,隨后出現(xiàn)的幾起案子黎泣,更是在濱河造成了極大的恐慌,老刑警劉巖缤谎,帶你破解...
    沈念sama閱讀 219,490評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件抒倚,死亡現(xiàn)場離奇詭異,居然都是意外死亡坷澡,警方通過查閱死者的電腦和手機托呕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來频敛,“玉大人项郊,你說我怎么就攤上這事≌遄” “怎么了着降?”我有些...
    開封第一講書人閱讀 165,830評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長拗军。 經(jīng)常有香客問我任洞,道長,這世上最難降的妖魔是什么发侵? 我笑而不...
    開封第一講書人閱讀 58,957評論 1 295
  • 正文 為了忘掉前任交掏,我火速辦了婚禮,結(jié)果婚禮上刃鳄,老公的妹妹穿的比我還像新娘盅弛。我一直安慰自己,他們只是感情好铲汪,可當(dāng)我...
    茶點故事閱讀 67,974評論 6 393
  • 文/花漫 我一把揭開白布熊尉。 她就那樣靜靜地躺著罐柳,像睡著了一般掌腰。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上张吉,一...
    開封第一講書人閱讀 51,754評論 1 307
  • 那天齿梁,我揣著相機與錄音,去河邊找鬼。 笑死勺择,一個胖子當(dāng)著我的面吹牛创南,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播省核,決...
    沈念sama閱讀 40,464評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼稿辙,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了气忠?” 一聲冷哼從身側(cè)響起邻储,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎旧噪,沒想到半個月后吨娜,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,847評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡淘钟,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,995評論 3 338
  • 正文 我和宋清朗相戀三年宦赠,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片米母。...
    茶點故事閱讀 40,137評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡勾扭,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出爱咬,到底是詐尸還是另有隱情尺借,我是刑警寧澤,帶...
    沈念sama閱讀 35,819評論 5 346
  • 正文 年R本政府宣布精拟,位于F島的核電站燎斩,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏蜂绎。R本人自食惡果不足惜栅表,卻給世界環(huán)境...
    茶點故事閱讀 41,482評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望师枣。 院中可真熱鬧怪瓶,春花似錦、人聲如沸践美。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,023評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽陨倡。三九已至敛滋,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間兴革,已是汗流浹背绎晃。 一陣腳步聲響...
    開封第一講書人閱讀 33,149評論 1 272
  • 我被黑心中介騙來泰國打工蜜唾, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人庶艾。 一個月前我還...
    沈念sama閱讀 48,409評論 3 373
  • 正文 我出身青樓袁余,卻偏偏與公主長得像,于是被迫代替她去往敵國和親咱揍。 傳聞我的和親對象是個殘疾皇子颖榜,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,086評論 2 355