特殊权限SUID:
1.任何一个可执行程序文件能不能启动为进程,取决于发起者对程序文件是否拥有执行权限;
2.启动为进程之后,其进程的属主为原程序文件的属主;
3.SUID只对二进制可执行程序有效;
4.SUID设置在目录上没有意义;
chmod u+s FILE...
chmod 6xxx FILE...
chmod u-s FILE...
------------------------------------------------------------------------------------------------------------------------
特殊权限SGID:
二进制的可执行文件上SGID权限功能:
任何一个可执行程序文件能不能启动为进程,取决于发起者对程序文件是否拥有执行权限;
启动为进程后,其进程的属组为原程序文件的属组。
SGID权限设定:
chmod g+s FILE...
chmod 2xxx FILE...
chmod g-s FILE...
目录上的SGID权限功能:
默认情况下,用户创建文件时,其属组为此用户所属的主组,一旦某目录被设定了SGID,则对此目录有写权限的用户在此目录中创建的文件所属的组为此目录的属组,通常用于创建一个协作目录。
SGID权限设定:
chmod g+s DIR...
chmod 2xxx DIR...
chmod g-s DIR...
chmod g-s DIR...
---------------------------------------------------------------------------------------------------------------------------
特殊权限Sticky位
具有写权限的目录,正常情况下用户可以删除该目录中的任何文件,无论该文件的权限或拥有权;
在目录设置Sticky位,只有文件的所有者或root可以删除该文件;
sticky设置在文件上无意义。
Sticky权限设定:
chmod o+t DIR...
chmod 1xxx DIR
chmod 0-t DIR...