Linux SGID与Sticky权限测试

5.SGID权限测试
问题
1)将mkdir命令程序复制为/bin/mymd2,为其添加SGID权限,并完成下列操作。
2)以用户lisi登入,使用mkdir创建子目录snew01、使用mymd2创建子目录snew02,查看子目录snew01、snew02的权限及归属。
3)创建/nsdpublic目录,将属组改为tarena。
4)新建子目录nsd01、子文件test01.txt,查看两者的权限及归属。
5)为此目录添加SGID权限,再新建子目录nsd02、子文件test02.txt。
6)查看上述子目录及文件的权限及归属。
方案
SGID是Linux特殊权限的一种,其作用主要体现如下:
1)能够传递可执行程序所属组的身份及具备所属组的权限。
2) 在一个具有SGID权限的目录下,新建的文档会自动继承此目录的属组身份。
注意事项:对可执行的程序/目录有效、可执行程序所属组必须具备可执行权限、显示占用的是所属组的x位置。
步骤
实现此案例需要按照如下步骤进行。
步骤一:将mkdir命令程序复制为/bin/mymd2,为其添加SGID权限
命令操作如下所示:
[root@localhost ~]# which mkdir //利用which查看mkdir命令的绝对路径
/bin/mkdir
[root@localhost ~]# cp /bin/mkdir /bin/mymd2 //复制并改名
[root@localhost ~]# ls -l /bin/mymd2 //查看是否生成mymd2
-rwxr-xr-x. 1 root root 49384 2月 27 11:06 /bin/mymd2
[root@localhost ~]# chmod g+s /bin/mymd2 //添加SGID权限
[root@localhost ~]# ls -l /bin/mymd2 //查看是否设置成功
-rwxr-sr-x. 1 root root 49384 2月 27 11:06 /bin/mymd2
步骤二:以用户lisi登入,使用mkdir创建子目录snew01、使用mymd2创建子目录snew02,查看子目录snew01、snew02的权限及归属
命令操作如下所示:
[root@localhost ~]# id lisi //查看lisi是否存在
id: lisi:无此用户
[root@localhost ~]# useradd lisi //创建用户
[root@localhost ~]# su – lisi //切换用户身份
[lisi@localhost ~]$ ls -l /bin/mkdir //查看mkdir命令权限,没有SGID
-rwxr-xr-x. 1 root root 49384 10月 17 2013 /bin/mkdir
[lisi@localhost ~]$ mkdir snew01 //创建测试目录snew01
[lisi@localhost ~]$ ls -ld snew01/ //查看权限及归属关系,属主与属组均是lisi
drwxrwxr-x. 2 lisi lisi 4096 2月 27 11:16 snew01/
[lisi@localhost ~]$ ls -l /bin/mymd2 //查看mkdir命令权限,具备SGID权限
-rwxr-sr-x. 1 root root 49384 2月 27 11:06 /bin/mymd2
[lisi@localhost ~]$ mymd2 snew02 //创建测试目录snew02
[lisi@localhost ~]$ ls -ld snew02/ //查看权限及归属关系,属组继承为root组
drwxrwxr-x. 2 lisi root 4096 2月 27 11:20 snew02/
步骤三:创建/nsdpublic目录,将属组改为tarena
命令操作如下所示

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值