1、sticky BIT粘着位作用
- 粘着位目前只对目录有效
- 普通用户对该目录拥有w和x权限,即普通用户可以在此目拥有写入权限
- 如果没有粘着位,因为普通用户对该目录拥有w权限,所以可以删除此目录下所有文件,包括其他用户建立的文件。一旦赋予了粘着位,除了root用户可以删除所有文件,普通用户就算拥有w权限,也只能删除自己建立的文件,但不能删除其他用户建立的文件
实例:
比如一个老师在一个服务器的/tmp目录下创建了一个作业提交的目录work_submission,要求学生将各自完成的作业上传到work_submission下,如果不给work_submission目录赋予sticky BIT权限,那么由于学生对此目录都有写(w)权限,因此一个学生可以有删除其他所有学生的成绩的权限,这显然是不合理的,这就是粘着位的作用。
同样,在一般情况下,尽量不要使用SBIT权限。