随着对Linux系统的学习,迎来了Linux系统下的一个关键知识点。此文将介绍我对该知识点的理解,仅供参考。
一、为什么会有粘滞位?
首先,讲一个背景:在多个用户(如公司)使用Linux时,可能存在一些共享目录(一般root提供),被所有的普通用户共享,用来保存普通用户临时产生的数据,或共享数据。但是当所有文件都被共享时,读写执行虽然受权限的约束,但是用户删除别人的文件却不受约束,想删就删(劝你看到此处不要想着删库跑路)。于是,就与此原因下,Linux提出了粘滞位(只能提供给目录)。
下面,我们来看看在没有粘滞位的情况下,文件是否真的能如同上述被删除?
在上图,我创建了一个共享目录,等下我将以root创建一个yes_or_no文件,让各位我一个other是在读写执行权限都没的情况下,是怎么删除了root的文件的!!!
各位请看图,我一个other,在只有读的情况下,轻而易举就删除了root(其他人)创建的文件,这是不是很可怕?所以想知道如何不让别人删除自己的文件,如何设置粘滞位,请往下看。
二、如何设置粘滞位
其实,设置粘滞位很简单,只需要在作为root(共享文件拥有者)的情况下,如下输入指令
chmod +t xxx
-xxx:共享目录名
如此,看到“t”时就说明设置好了,下面请看实验
各位看,是不是无法删除了!
rm: cannot remove ‘yes_or_no2’: Operation not permitted
翻译如下:
rm:无法删除“yes_or_no2”:不允许操作
可是,达到了不能删除,各位就满足了嘛?真的不好奇开头为什么说粘滞位只能给目录?为什么在没有粘滞位的情况下,文件说删就被删了呢?不管各位好不好奇,我反正要往下讲了!
三、粘滞位的权限范围
各位先看图
我们知道,w代表着写权限,当有着w权限时,我们可以在目录里“写”(创建)一个新的文件,那么我们可不可以反推,当没有w权限时,我们也无法删除文件了?如上图,果然如此。
但是,没有了w权限就如同饮鸠止渴,虽然不能删了,但也不能创建新文件了,那么,共享目录存在的意义何在呢?
所以粘滞位应时而出,权限设置为,目录下可以创建文件,但不能随意删除文件,除非你属于以下三种用户:
1.root-超级用户
2.目录拥有者
3.文件拥有者
---------------------------------------------------------------------------------------------------------------------------------
以上,便是我对粘滞位的理解,仅供参考。