特殊权限SUID和SGID、sticky

SUID:运行程序时,相应进程的属主是程序文件自身的属主,而并非是启动者的属主

  • chmod u+s file,如果原来的文件有相应的权限,则显示为s,没有则显示为S

  • chmod u-s file,取消特殊权限

SGID:运行程序时,相应进程的属组是程序文件自身的属组,而并非是启动者所属的基本组

  • groupmod u+s
  • groupmod u-s

Sticky:在一个公共的目录中,创建一个文件,允许别人编辑但不能删除

  • chmod o+t file
  • chmod o-t file

在做权限改变时,可以用4位

第一位表示的就是特殊权限,分别对应的是(4:100)SUID  SGID  Sticky

 

facl访问控制列表:通过文件的扩展属性进行权限设定

setfacl

  • -m设定文件权限给某个用户或者组
  • -x取消用户或者组对文件的权限

getfacl 查看文件权限所属者信息

#查看文件权限所属者信息

#给文件权限给定某个用户,组用g表示,[root@shitouji ~]# setfacl -m -g:shitou:rw li.sql ,取消权限用-x选项,[root@shitouji ~]# setfacl -x u:shitou:rw li.sql,将目录给定权限,用d表示,[root@shitouji ~]# setfacl -m d:u:shitou:rw li.sql

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值