Linux筆記--許可權

來源:互聯網
上載者:User

標籤:des   ar   使用   sp   檔案   div   on   cti   amp   

觀察檔案類型

stat
file: ASCII data binary 或者有沒有用到動態函式庫
type

-t 顯示他的意義 file. alias. builtin 內建
-a 列出 PATH 中
-p 顯示外部指令的完整檔案名稱


檔案特殊許可權: id(列出自己資訊)

在原來改許可權 3 個數字之前再加一個 1 個數字 chmod nxxx FILE

4 SUID s 所有者
2 SGID s 群組
1 SBIT t 其他
這 3 個許可權都需要 x 許可權來支援, 如果一個檔案沒有 x 許可權, 那麼直接賦予
特殊許可權就會架空, 就是虛有的, 系統會提示這些許可權是大寫的 SST


SUID: Set UID
s 標誌, 使可執行檔在啟動並執行時候有 屬主許可權.
只要有 x 和 SUID, 就可以在啟動並執行時候變成 USER.


pstree -u | grep root   |                        |      |-passwd(root)


普通使用者運行 passwd, 就會切換到 root 身份.


SUID 只能用在二進位檔案, 不能用於 shell 指令檔



SGID: Set GID
當 s 這個標誌出現在群組的 x 時,則稱為 Set GID
檔案在執行的時候獲得了 同 使用者組相同的權利.


目錄設定了 SGID 的許可權後
使用者若對於此目錄具有 r 和 x 的許可權時,該使用者能夠進入此目錄;
使用者在此目錄下的有效群組(effective group) 將會變成該目錄的群組;
用途:若使用者在此目錄下具有 w 的許可權(可以建立檔案), 則使用者所建立
的新檔案, 該新檔案的群組和此目錄的群組相同.



Sticky Bit
SBIT 目前只對目錄有效, 當使用者對於此目錄具有 w, x 許可權,亦既具有寫入的許可權時;
當使用者在該目錄下建立檔案或目錄時,僅有自己和 root 才有權力刪除該檔案.

Linux筆記--許可權

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.