Linux关于SUID、SGID、STICKY特殊权限的解释

SUID

  • 作用于二进制可执行程序文件上,用户执行此程序时将继承此程序所有者的权限
  • 权限设置的命令为: chmod 4XXX,如下图passwd命令就是在执行的过程中获取到root的权限,去修改/etc/shadow,当然passwd+其他用户是不行的
  • 同样的再举个例子,给cat权限加上s权限,则可以访问到/etc/shadow

SGID

  • 作用于二进制可执行文件上,用户将继承此程序所属组的权限
  • 作用于目录上,此目录中新建的文件的所属组将自动从此目录继承
  • 权限设置的命令为:chmod 2XXX
  • 存在两个用户guo、g都在一个文件夹下,修改他们的所属组都为m48,登录guo用户在文件夹下创建guo1.txt,登录g用户创建g1.txt,如下图。这样存在的问题就是需要如果guo需要修改g1.txt就需要把g1.txt文件组改为m48,才可以修改。同理,g需要修改guo1.txt也是一样。
  • 还有guo或者g创建的文件都默认属于各自的用户和组,这样之后创建的文件就不能给其他用户访问,于是可以通过SGID可以实现,只需要把文件夹g+s就可以实现在目录下创建的文件都为相同的组

 

STICKY (粘滞位)

  • 作用于目录上,此目录下的文件只能由所有者自己来删除(root例外)
  • 权限设置命令为: chmod1XXX
  • 如下图,/tmp文件夹就属于有粘滞位的文件夹
  • 如下图例子,有两个用户,guo和g,分别用这两个用户创建文件guo.txt,g.txt
  • 如前面所述,因为/tmp下存在粘滞位,所以/tmp下的文件只能有所有者自己删除,现在尝试用guo的账户去删除g.txt,结果如下图就是权限不够
  • 把粘滞位去掉,再做尝试,结果发现是用户guo可以删除g.txt文件

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

IT阿科

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值