特殊權(quán)限SUIG灸蟆、SGID、SBIT

SUID亲族、SGID炒考、SBIT

一、SetUID與SGID

  • 只能用于二進(jìn)制程序
  • 執(zhí)行者需要有該二進(jìn)制程序的x權(quán)限
  • 執(zhí)行具有SUID權(quán)限的二進(jìn)制程序霎迫,那么執(zhí)行者將具有該二進(jìn)制程序所有者的權(quán)限斋枢。

舉例來說,/etc/passwd文件的權(quán)限是 -rw-r--r--,用戶更改密碼時(shí)需要對(duì)passwd文件進(jìn)行寫操作知给,root可以讀寫不用說瓤帚,那普通用戶為什么也能進(jìn)行修改呢?這里就需要SUID來解決涩赢。
修改密碼時(shí)是用/usr/bin/passwd工具進(jìn)行修改的戈次。setuid的作用是讓執(zhí)行該命令的用戶以該命令擁有者的權(quán)限去執(zhí)行,就是普通用戶執(zhí)行passwd時(shí)會(huì)擁有root的權(quán)限筒扒,這樣就可以修改/etc/passwd這個(gè)文件了怯邪。

下面權(quán)限中的x就標(biāo)志著SUID

[root@centos7 aubin]# ls -al /usr/bin/passwd 
-rwsr-xr-x. 1 root root 27832 Jun 10  2014 /usr/bin/passwd

setgid的意思和它是一樣的,即讓執(zhí)行文件的用戶以該文件所屬組的權(quán)限去執(zhí)行花墩。

二悬秉、stick bit(粘滯位)

以/tmp為例,tmp為存放臨時(shí)文件的文件夾冰蘑。所有用戶都可以對(duì)他進(jìn)行讀寫執(zhí)行和泌。那如果A用戶創(chuàng)建了一個(gè)文件再tmp中,B用戶把給刪除了祠肥。這種情況是不允許出現(xiàn)的允跑。如果設(shè)置了stick bit(粘滯位),那目錄下的文件就只有root和創(chuàng)建者有權(quán)限區(qū)讀寫執(zhí)行,其他人是無法更改的聋丝。這就是粘滯位的作用

  • 粘滯位只能針對(duì)目錄設(shè)置
  • SGID與SUUID可以設(shè)置目錄跟文件

三、特殊權(quán)限得具體設(shè)置

  • SUID
    sud一般情況下都設(shè)置在二進(jìn)制文件上工碾,設(shè)置在目錄上沒有意義
    啟動(dòng)為進(jìn)程之后弱睦,其進(jìn)程的屬主為原程序文件的屬主
[root@centos7 app]# chmod u+s file 
[root@centos7 app]# chmod u-s file 
  • 文件設(shè)置SGID
    啟動(dòng)為進(jìn)程之后,其進(jìn)程的屬主為原程序文件的屬組
[root@centos7 app]# chmod g+s file 
[root@centos7 app]# chmod g-s file  
  • 目錄設(shè)置SGID
    目錄被設(shè)定了SGID渊额,則對(duì)此目錄有寫權(quán)限的用戶在此目錄中創(chuàng)建的文件所屬的組為此目錄的屬組
[root@centos7 app]# chmod g-s dir/
[root@centos7 app]# chmod g+s dir/
  • SBIT
    在目錄上設(shè)置SBIT况木,則在目錄下創(chuàng)建的文件只有root與創(chuàng)建者有修改和刪除權(quán)限
    SBIT設(shè)置在文件上也毫無意義
[root@centos7 app]# chmod o+t dir/
[root@centos7 app]# chmod o-t dir/ 
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市旬迹,隨后出現(xiàn)的幾起案子火惊,更是在濱河造成了極大的恐慌,老刑警劉巖奔垦,帶你破解...
    沈念sama閱讀 222,252評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件屹耐,死亡現(xiàn)場離奇詭異,居然都是意外死亡椿猎,警方通過查閱死者的電腦和手機(jī)惶岭,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,886評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來犯眠,“玉大人按灶,你說我怎么就攤上這事】疬郑” “怎么了鸯旁?”我有些...
    開封第一講書人閱讀 168,814評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長量蕊。 經(jīng)常有香客問我铺罢,道長,這世上最難降的妖魔是什么危融? 我笑而不...
    開封第一講書人閱讀 59,869評(píng)論 1 299
  • 正文 為了忘掉前任畏铆,我火速辦了婚禮,結(jié)果婚禮上吉殃,老公的妹妹穿的比我還像新娘辞居。我一直安慰自己,他們只是感情好蛋勺,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,888評(píng)論 6 398
  • 文/花漫 我一把揭開白布瓦灶。 她就那樣靜靜地躺著,像睡著了一般抱完。 火紅的嫁衣襯著肌膚如雪贼陶。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,475評(píng)論 1 312
  • 那天,我揣著相機(jī)與錄音碉怔,去河邊找鬼烘贴。 笑死,一個(gè)胖子當(dāng)著我的面吹牛撮胧,可吹牛的內(nèi)容都是我干的桨踪。 我是一名探鬼主播,決...
    沈念sama閱讀 41,010評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼芹啥,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼锻离!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起墓怀,我...
    開封第一講書人閱讀 39,924評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤汽纠,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后傀履,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體虱朵,經(jīng)...
    沈念sama閱讀 46,469評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,552評(píng)論 3 342
  • 正文 我和宋清朗相戀三年啤呼,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了卧秘。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,680評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡官扣,死狀恐怖翅敌,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情惕蹄,我是刑警寧澤蚯涮,帶...
    沈念sama閱讀 36,362評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站卖陵,受9級(jí)特大地震影響遭顶,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜泪蔫,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,037評(píng)論 3 335
  • 文/蒙蒙 一棒旗、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧撩荣,春花似錦铣揉、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,519評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至台猴,卻和暖如春朽合,著一層夾襖步出監(jiān)牢的瞬間俱两,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,621評(píng)論 1 274
  • 我被黑心中介騙來泰國打工曹步, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留宪彩,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,099評(píng)論 3 378
  • 正文 我出身青樓箭窜,卻偏偏與公主長得像毯焕,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子磺樱,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,691評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容