第十二章、特殊权限SUID等详解


07_04_特殊权限SUID等详解


特殊权限

e.g: 

ls -l /etc/passwd

passwd: s权限


三个特殊权限: 

1. SUID: 运行某程序时,相应进程的属主是程序文件自身的属主,而不是启动者;

         chmod u+s FILE

         chmod u-s FILE

                   如果FILE本身原来就有执行权限,则SUID显示为s;否则显示S;

2. SGID: 运行某程序时,相应进程的属组是程序文件自身的属组,而不是启动者所属的基本组;

         chmod g+s FILE

         chmod g-s FILE

                   目录SGID权限的特殊应用:在一个develop team,中的三个用户 hadoop, hbase, hive,如何做到三个用户都可以在

                   /tmp/project/下创建、删除编辑文件(包括别人创建的文件)。

                            develop

3. Sticky: 在一个公共目录,每个都可以创建文件,删除自己的文件,但不能删除别人的文件;

         chmod o+t DIR

         chmod o-t DIR

      

三个特殊位组合使用:  

000:

001:

...

110:

111:

 

chmod 5755 /backup/test, 第一位表示这三个特殊权限位

 

设置特殊权限位的umask

umask 0022