標籤:des ar 使用 sp 檔案 div on cti amp
觀察檔案類型
stat
file: ASCII data binary 或者有沒有用到動態函式庫
type
| -t |
顯示他的意義 file. alias. builtin 內建 |
| -a |
列出 PATH 中 |
| -p |
顯示外部指令的完整檔案名稱 |
檔案特殊許可權: id(列出自己資訊)
在原來改許可權 3 個數字之前再加一個 1 個數字 chmod nxxx FILE
| 4 |
SUID |
s |
所有者 |
| 2 |
SGID |
s |
群組 |
| 1 |
SBIT |
t |
其他 |
這 3 個許可權都需要 x 許可權來支援, 如果一個檔案沒有 x 許可權, 那麼直接賦予
特殊許可權就會架空, 就是虛有的, 系統會提示這些許可權是大寫的 SST
SUID: Set UID
s 標誌, 使可執行檔在啟動並執行時候有 屬主許可權.
只要有 x 和 SUID, 就可以在啟動並執行時候變成 USER.
pstree -u | grep root | | |-passwd(root)
普通使用者運行 passwd, 就會切換到 root 身份.
SUID 只能用在二進位檔案, 不能用於 shell 指令檔
SGID: Set GID
當 s 這個標誌出現在群組的 x 時,則稱為 Set GID
檔案在執行的時候獲得了 同 使用者組相同的權利.
目錄設定了 SGID 的許可權後
使用者若對於此目錄具有 r 和 x 的許可權時,該使用者能夠進入此目錄;
使用者在此目錄下的有效群組(effective group) 將會變成該目錄的群組;
用途:若使用者在此目錄下具有 w 的許可權(可以建立檔案), 則使用者所建立
的新檔案, 該新檔案的群組和此目錄的群組相同.
Sticky Bit
SBIT 目前只對目錄有效, 當使用者對於此目錄具有 w, x 許可權,亦既具有寫入的許可權時;
當使用者在該目錄下建立檔案或目錄時,僅有自己和 root 才有權力刪除該檔案.
Linux筆記--許可權