随笔 - 750  文章 - 1  评论 - 107  阅读 - 34万

Linux 权限学习2

SUID (比如修改密码)

  当 s 这个标志出现在拥有者的 x 权限上时,就被称为 SUID (Set UID),它的限制与功能为:

  仅对二进制程序有效( binary program),对目录无效

  执行者对于该程序需要具有 x 的可执行权限

  本权限仅在执行该程序的过程中有效(run-time)

  执行者将具有该程序拥有者(owner)的权限

SGID

   当 s 这个标志出现在角色的 x 权限上时,就被称为 SGID (Set GID),它的限制与功能为:

  SGID 对二进制程序有作用,也可以设定在目录上

  执行者对于该程序需要具有 x 的可执行权限

  执行者在执行过程中,将具有该程序的角色权限

   当一个目录设定了 SGID 的权限后,它将具有如下功能:

  用户若对于此目录具有 r 与 x 的权限时,该用户能够进入此目录

  用户在此目录下的有效角色(effective group)将会变成该目录的角色

  若用户在此目录下具有 w 的权限,则使用者所新建的文件,角色与此目录的角色相同

SBIT (比如 tmp 目录)

     当 t 这个标志出现在其他人的 x 权限上时,就被称为 SBIT

     这个 Sticky Bit (SBIT)目前仅针对目录有效,对文件无效,它的作用是:

  当用户对此目录有 w,x 的权限,即具有写入权限时

  该用户只能修改或删除此目录下自己建立的文件或目录

 

在修改权限时,在三个数字前再加一位数字,就是用来设定 SUID/SGID/SBIT 权限。

SUID 4   SGID  2  SBIT  1

比如 chmod 7666 XXX 就是给 XXX 文件加上 SUID\SGID\SBIT 的权限

在某些情况下,赋值后的权限是大写的 S、T  ,这表示这个权限是空的

 

除了用数字法,还可以用符号法来赋权限

SUID u+s   SGID g+s   SBIT o+t

比如 chmod u=rwxs,go=x XXX

或者 chmod g+s,o+t XXX

 

posted on   z5337  阅读(25)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!
历史上的今天:
2017-07-17 [C#]反射相关
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示