随笔 - 6  文章 - 124  评论 - 1  阅读 - 13042

Linux 如何设置特殊权限?

简介

通过使用 setuidsetgidsticky,它们是 Linux 中的特殊权限,可以对文件和目录的访问和执行方式提供额外的控制。

命令 八进制数字 功能
setuid 4 当执行文件时,它以文件所有者的权限运行,而不是执行它的用户的权限运行。
setgid 2 当执行文件时,它将以文件组的权限运行。对于目录,它将确保文件继承目录的组。
sticky 1 对于目录,它确保只有文件所有者可以删除或重命名文件,即使其他人具有写权限。

setuid(Set User ID)

通常用于需要提升权限的可执行二进制文件

setuid 添加到文件中

chmod u+s <filename>

验证 setuid

ls -l filename

# 示例输出如下:
-rwsr-xr-x 1 root root 12345 Nov 29 12:00 filename

所有者的执行位置 (rws) 中的s表示 setuid

移除 setuid

chmod u-s <filename>

setgid(Set Group ID)

使用在文件上时,确保文件以文件的组权限运行,而不是用户的主要组权限运行

使用在目录上时,确保目录内创建的所有文件都继承目录的组所有权,而不是用户的主要组

setgid 添加到文件或目录中

chmod g+s <filename>/<directory>

验证 setgid

ls -ld <filename>/<directory>

# 示例输出如下:
drwxr-sr-x 2 user group 4096 Nov 29 12:00 directory_name

组执行位置(r-s)中的s表示 setgid

移除 setgid

chmod g-s <filename>/<directory>

sticky

通常用于目录以防止用户删除或重命名不属于他们自己的文件,即使该目录对他们具有写权限,适用于 /tmp 等共享目录

添加 sticky

chmod +t <directory_name>

验证 sticky

ls -ld <directory_name>

# 示例输出如下:
drwxrwxrwt 2 user group 4096 Nov 29 12:00 directory_name
其他人的执行位置(rwt)中的t表示 sticky(粘滞位)

移除 sticky

chmod -t <directory_name>

使用八进制数字的形式设置

chmod 6755 <filename>

# 第一个6 = setuid + setgid (4 + 2)
# 第二个7 = 所有者的权限 rwx
# 后面两个5 = 组和其他人的权限 r-x
posted on   我是唐青枫  阅读(29)  评论(0编辑  收藏  举报
编辑推荐:
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· 写一个简单的SQL生成工具
· AI 智能体引爆开源社区「GitHub 热点速览」
· C#/.NET/.NET Core技术前沿周刊 | 第 29 期(2025年3.1-3.9)
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示