《 用戶管理 》 特殊權(quán)限 【suid (set uiid)】
? ? ? ? set uid 簡稱 suid
? ? ? ? 當(dāng)我們?yōu)槟硞€命令設(shè)定了 suid 無論誰使用命令 都會使用該命令的“屬主”運該命令
? ? ? ? suid == 4000
? ? ? ? chmod u+s? ? /usr/bin/passwd
? ? ? ? chmod 4755? /usr/bin/passwd
? ? ? ? chmod u-s? ? 去掉權(quán)限
? ? ? ? 其 suid 優(yōu)點:可以讓普通用戶執(zhí)行無法執(zhí)行的命令 方便
? ? ? ? ? ? suid 缺點:如果rm為suid 無論誰執(zhí)行命令 都能刪除系統(tǒng)的任何資源
《 用戶管理 》 特殊權(quán)限 【sgid (set gid )】
? ? ? ? 將目錄設(shè)置為sgid后? 如果咋在往該目錄下創(chuàng)建文件 都將與該目錄的所屬組保持一致
? ? ? ? 例如:groupadd am
? ? ? ? ? ? ? ? ? useradd ameng -G am
? ? ? ? ? ? ? ? ? useradd jumeng -G am
? ? ? ? ? ? ? ? ? mkdir? ? ? /opt/share
? ? ? ? ? ? ? ? ? chmod? ? 2777 share/
? ? ? ? ? ? ? ? ? chown? ? .am share/
? ? ? ? 測試不同的用戶在該目錄下創(chuàng)建文件召廷,檢查屬組
? ? ? ? 使用sgid可以是的多個用戶之間共享一個目錄的所有文件變得很簡單
# 設(shè)定粘滯位 1000
chmod o+t? /tmp chmod 1777 /tmp
特殊屬性 chattr lsattr
-a 只能追加,無其他操作 -i 鎖定文件,不能刪除,不能追加,不能移動
umask 默認(rèn)權(quán)限
umask是用來控制默認(rèn)創(chuàng)建文件或目錄的權(quán)限 umask設(shè)定為022,表示要減去的權(quán)限 目錄 777 -022 =755 文件 666 -022 =644 umask 設(shè)定為奇數(shù) 偶數(shù) 對文件和目錄有什么影響? 文件: 如果umask出現(xiàn)了奇數(shù), 要在奇數(shù)位+1 目錄: 對目錄毫無影響 設(shè)定umask umask number 臨時 (當(dāng)前bash窗口有效,會隨著bash的關(guān)閉一 起結(jié)束) vim /etc/profile /etc/login.defs # 如果修改則都為永久. PS: umask 知道就行, 不要調(diào)整,默認(rèn)就是安全的權(quán)限.