Set UID—Sticky—应用

来源:互联网 发布:python图像识别模块 编辑:程序博客网 时间:2024/06/05 01:08

Set UID 应用:

当s 这个标志出现在档案拥有者的 x 权限上时,例如 /usr/bin/passwd 这个档案的权限状忞:『-rwsr-xr-x』,此时就被称为 Set UID,简称为 SUID 的特殊权限

基本上SUID有这样的限制不功能:

1、SUID 权限仅对二进制程序(binary program)有效

2、执行者对于该程序需要具有 x 的可执行权限

3、本权限仅在执行该程序的过程中有效 (run-time)

4、执行者将具有该程序拥有者 (owner)的权限

 

ll /usr/bin/passwd

-rwsr-xr-x 1 root root 22960 2006-07-17 /usr/bin/passwd

 

当用户在自己的家目录中执行/usr/bin/passwd 时,会暂时获得root的权限!

注意:只针对二进制文件有效

 

Sticky Bit 黏贴位

Sticky Bit, SBIT 目前叧针对目录有效,对亍档案已经没有效果了

1、当用户对于此目录具有 w, x 权限,亦既具有写入的权限时

2、当用户在该目录下建立档案或目录时,仅有自己不 root 才有权力删除该档案

 

如何加入Sticky

mkdir -m 1777 目录名

chmod o+t 目录名

例如 /tmp 目录就是1777的权限。

在/tmp/目录下,不用用户只能针对自己建立的档案或目录进行删除/更名/移动等操作,而无法删除他人的档案(除root账户外)

 

ll -d /tmp/

drwxrwxrwt 14 root root 942080 11-16 10:53 /tmp/

 

原创粉丝点击