> 前言
粘滞位(Stickybit),或粘着位,是Linux系统权限的一个旗标。最常见的用法在目录上设置粘滞位,如此以来,只有目录内文件的所有者或者root才可以删除或移动该文件。如果不为目录设置粘滞位,任何具有该目录写和执行权限的用户都可以删除和移动其中的文件。实际应用中,粘滞位一般用于/tmp目录,以防止普通用户删除或移动其他用户的文件。
举例:
Sticky bit 设置:
需要注意的是, 粘滞位权限只能针对目录设置,对于文件无效。
设置了粘滞位权限的目录,使用ls命令查看其属性时,其他用户权限处的“x”将变为“t”。
例如,查看/tmp、 /var/tmp目录本⾝的权限,确认存在“t”标记。
粘滞位权限都是针对其他用户( other)设置,使用chmod命令设置目录权限时,
“o+t”、 “o-t”权限模式可分别用于添加、移除粘滞位权限。 例如,为/test目录设置粘滞位权限。
[root@bogon code]# ll -d ./test.c
-rw-r--r--. 1 root root 0 Apr 2 23:06 ./test.c
[root@bogon code]# chmod o+t ./test.c
[root@bogon code]# ll
total 0
-rw-r--r-T. 1 root root 0 Apr 2 23:06 test.c
[root@bogon code]# exit
[killer@bogon ~]$ rm test.c
rm: cannot remove ‘test.c’: No such file or directory
[killer@bogon ~]$
此时普通用户便无法删除test.c文件了。