Linux 特殊权限设置

setfacl命令

setfacl 选项 文件名

选项说明
-m设定ACL权限 -m [u,g,m]:[用户,组,无]:权限
-x删除指定ACL权限 -x [u,g]:[用户,组]
-b删除所有ACL权限
-d设定默认ACL权限 -m d:[u,g,m]:[用户,组,无]:权限
-k删除默认ACL权限
-R递归设定ACL权限 -m [u,g,m]:[用户,组,无]:权限 -R

查看权限getfacl 有权限时在目录权限栏最后会显示一个 "+"
系统挂载时默认是开启了acl权限,没开启需要修改/etc/fatab文件在最后选项里加入 ,acl
-R参数必须写在最后

chattr 命令

chattr [+,-,=]参数 文件名 | 查看 lsattr

i: 
文件->不允许对文件进行删除、改名、修改
目录->允许修改目录下的文件数据,但不能建立和删除文件
a: 
文件->只允许在文件里追加数据 >> 重定向
目录->不允许删除,改名目录下的文件

suid sgid sbit

chmod 4777,u+s,g+s,

  • suid 4
  1. SUID权限仅对二进制程序有效;
  2. 执行者对于该程序需要具有x的可执行权限;
  3. 本权限仅在执行该程序的过程中有效;
  4. 执行者将具有该程序所有者的权限
  • sgid 2
  1. SGID对二进制程序有用;
  2. 程序执行者对该程序需具备x权限;
  3. 执行者在执行过程中会获得该程序用户组的权限。
  4. 用户若对此目录具有r和x权限,该用户能够进入该目录;
  5. 用户在此目录下的有效用户组将变成该目录的用户组;
  6. 若用户在此目录下拥有w权限,则用户所创建的新文件的用户组与该目录的用户组相同。
  • sbit 1
  1. 当用户对此目录具有w和x权限时,即具有写入权限时;
  2. 当用户在该目录下创建新文件或目录时,仅有自己和root才有权力删除。
  3. 只针对目录有效

注意:修改完权限后如果发现是大 S 表示该权限没生效

转载于:https://www.cnblogs.com/nullecho/p/9834573.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值