文件特殊權(quán)限(SUID,SGID冷冗,SBIT)

設(shè)置權(quán)限

chmod u+s,g+s,o+t filename

chmod u=rwxs,go=x

SUID=4 ? SGID=2 ? ?SBIT=1

chmod 7755 filename

Set UID

Set UID 即 SUID

★ SUID 僅對二進制程序(binary program)有效守屉,如:命令

★執(zhí)行者對于改程序需要具有 x 的可執(zhí)行權(quán)限

★本權(quán)限僅在執(zhí)行該程序的過程中(run time)有效

★執(zhí)行者將具有該程序所有者(owner)的權(quán)限

description

SUID 本人無法通過命令從啊做來說明,但是舉個例子吧蒿辙。

/etc/shadow?配置文件的權(quán)限為 "-r-------- 1 root root" ?只有 root 可以強制寫入拇泛,也就是說理論上只有 root 可以進行修改密碼,但實際上任何一個用戶都可以修改自己的密碼思灌。

沖突嗎碰镜?不沖突,這個時候 SUID 的作用就出來了习瑰,我們通過 which 命令查找 passwd 命令绪颖,得到權(quán)限 “-rwsr-xr-x 1 root root” ?這個地方的 ‘s’ 權(quán)限就是 SUID 了,它可以使任何用戶在調(diào)用這個命令時獲得 root 權(quán)限

Set GID

Set GID 即 SGID,SGID與SUID不同柠横,SGID針對文件或者目錄

SGID對文件的作用:

★SGID對二進制程序有用

★程序執(zhí)行者對于該程序來說窃款,需具備 x 的權(quán)限

★執(zhí)行者在執(zhí)行的過程中將會獲得該程序用戶組的支持

SGID對目錄的作用:

★用戶若對于此目錄具有 r 與 x 的權(quán)限時,該用戶能夠進入此目錄

★用戶在此目錄下的有效用戶組牍氛,將變成該目錄的所屬用戶組

★若用戶在此目錄下具有 w 的權(quán)限晨继,則用戶所創(chuàng)建的新文件的用戶組與此目錄的用戶組相 ? ?同

Example

SGID對于文件的操作與SUID效果相同,在此不做闡述搬俊,這里的例子主要講述SGID對于目錄的作用

第一步:創(chuàng)建 project 用戶組紊扬,并把 king 用戶的附加用戶組改為 project

第二步:在 /srv 目錄下創(chuàng)建 projecthome 文件,并修改權(quán)限為770唉擂,用戶組修改為 project

第三步:切換到 king 用戶餐屎,在 projecthome 文件下創(chuàng)建 a.txt ,觀察用戶組

第四步:切換到 root 玩祟,為 projecthome 設(shè)置SGID權(quán)限腹缩,再使用 king 創(chuàng)建 b.txt,并觀察

Sticky Bit

Sticky Bit 即 SBIT空扎,目前只針對目錄有效

★當用戶在該目錄下創(chuàng)建文件或者目錄時藏鹊,僅有自己以及 root 有權(quán)限修改

Example

第一步:創(chuàng)建用戶 test1,test2 转锈,并查詢 /tmp 權(quán)限

第二步盘寡,調(diào)用 test1 用戶在 /tmp 目錄下創(chuàng)建 a.txt ,調(diào)用 ?test2 用戶去刪除 a.txt

小結(jié)

chmod 7666 filename

輸出 -rwSrwSrwT

因文件本身沒有 x 權(quán)限 撮慨,所以給了特殊權(quán)限也無法使用

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末竿痰,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子甫煞,更是在濱河造成了極大的恐慌,老刑警劉巖冠绢,帶你破解...
    沈念sama閱讀 212,816評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件抚吠,死亡現(xiàn)場離奇詭異,居然都是意外死亡弟胀,警方通過查閱死者的電腦和手機楷力,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,729評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來孵户,“玉大人萧朝,你說我怎么就攤上這事∠目蓿” “怎么了检柬?”我有些...
    開封第一講書人閱讀 158,300評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長竖配。 經(jīng)常有香客問我何址,道長里逆,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,780評論 1 285
  • 正文 為了忘掉前任用爪,我火速辦了婚禮原押,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘偎血。我一直安慰自己诸衔,他們只是感情好,可當我...
    茶點故事閱讀 65,890評論 6 385
  • 文/花漫 我一把揭開白布颇玷。 她就那樣靜靜地躺著笨农,像睡著了一般。 火紅的嫁衣襯著肌膚如雪亚隙。 梳的紋絲不亂的頭發(fā)上磁餐,一...
    開封第一講書人閱讀 50,084評論 1 291
  • 那天,我揣著相機與錄音阿弃,去河邊找鬼诊霹。 笑死,一個胖子當著我的面吹牛渣淳,可吹牛的內(nèi)容都是我干的脾还。 我是一名探鬼主播,決...
    沈念sama閱讀 39,151評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼入愧,長吁一口氣:“原來是場噩夢啊……” “哼鄙漏!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起棺蛛,我...
    開封第一講書人閱讀 37,912評論 0 268
  • 序言:老撾萬榮一對情侶失蹤怔蚌,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后旁赊,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體桦踊,經(jīng)...
    沈念sama閱讀 44,355評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,666評論 2 327
  • 正文 我和宋清朗相戀三年终畅,在試婚紗的時候發(fā)現(xiàn)自己被綠了籍胯。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,809評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡离福,死狀恐怖杖狼,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情妖爷,我是刑警寧澤蝶涩,帶...
    沈念sama閱讀 34,504評論 4 334
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響子寓,放射性物質(zhì)發(fā)生泄漏暗挑。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,150評論 3 317
  • 文/蒙蒙 一斜友、第九天 我趴在偏房一處隱蔽的房頂上張望炸裆。 院中可真熱鬧,春花似錦鲜屏、人聲如沸烹看。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽惯殊。三九已至,卻和暖如春也殖,著一層夾襖步出監(jiān)牢的瞬間土思,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,121評論 1 267
  • 我被黑心中介騙來泰國打工忆嗜, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留己儒,地道東北人。 一個月前我還...
    沈念sama閱讀 46,628評論 2 362
  • 正文 我出身青樓捆毫,卻偏偏與公主長得像闪湾,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子绩卤,可洞房花燭夜當晚...
    茶點故事閱讀 43,724評論 2 351

推薦閱讀更多精彩內(nèi)容