Sticky Bit(SBIT)粘滞位 目前只针对目录有效
作用
当用户对此目录有w、x权限时,在用户在此目录下创建文件或目录时,仅有自己与root才有权利删除该文件。
也就是说,存在一个目录A,一个用户Alice,Alice对A有用户组或其他人的身份,并且拥有w权限,这意味着Alice可以对A下的任何人新创的目录或文件进行删除,重命名,移动等操作。若在此时对A目录加上SBIT权限时,Alice就只能对自己所创建的文件或目录进行操作,无法对其他人的文件或目录进行操作。
设置方法
chmod 1xxx file
或chmod o+t file
小测试
1.创建一个目录,给权限为777,附加SBIT
2.使用Alice用户进入,创建一个文件,名为file1
3.使用用户Peter进入,尝试删除
4.使用用户Alice删除该文件
发现使用Peter时系统会提示权限不允许,在切换为Alice删除时,成功删除说明我们的SBIT起了作用,只允许文件的创建者删除
5.在使用上述方法测试root用户
发现SBIT确实是只可以让文件的创建者和root用户对文件进行删除操作