成都网站建设设计

将想法与焦点和您一起共享

Linux中特殊权限

什么是特殊权限

创新互联是一家从事企业网站建设、成都网站制作、成都网站设计、行业门户网站建设、网页设计制作的专业网站建设公司,拥有经验丰富的网站建设工程师和网页设计人员,具备各种规模与类型网站建设的实力,在网站建设领域树立了自己独特的设计风格。自公司成立以来曾独立设计制作的站点上千余家。

SUID只针对二进制可执行文件,使用拥有SUID权限的文件其中记录的程序时以文件拥有者的身份去执行
SGID 针对二进制可执行文件:该命令发起的程序是以该命令所有组的身份去执行 针对目录:目录i新建文件的所属组与该目录的所有组保持一致
STIKYID 对于文件:表示文件即使没有被程序调用也会被加载到交换空间中, 对于目录:表示当目录上有STICKYID的权限时,所有用户在该目录下均可创建文件,但只有文件拥有者和root用户可以删除该目录下的文件

如何设定特殊权限?
Linux中特殊权限
1.采用监控的形式 发现在westos用户下既可以删除掉自己的文件,又可以删除掉student 用户的东西

Linux中特殊权限
Linux中特殊权限

2.chmod o+t /mnt/po 当目录有了STICKYID的权限时,westos用户和student用户在该目录下均可创建文件,但只有文件拥有者和root用户可以删除该目录下的文件(westos用户不能删除student用户的文件)

Linux中特殊权限

3.chmod g+s /mnt/ni 让student用户在/mnt/ni/下建立文件时以目录的所有组身份进行
{目录i新建文件的所属组与该目录的所有组保持一致 }

Linux中特殊权限

4 监控命令,文件usr/bin/cat所有组,用户

Linux中特殊权限
5 在root下执行文件,文件的用户和所有组身份都为root
在student下执行文件,文件的用户和所有组身份都为student

Linux中特殊权限
Linux中特殊权限

6 chmod ug+s /usr/bin/cat 针对二进制可执行文件,使用拥有SUID权限的文件其中记录的程序时以文件拥有者的身份去执行 | SGID该命令发起的程序是以该命令所有组的身份去执行
Linux中特殊权限
Linux中特殊权限


分享标题:Linux中特殊权限
本文网址:http://chengdu.cdxwcx.cn/article/ijdgei.html