什么是特殊權(quán)限
創(chuàng)新互聯(lián)是一家從事企業(yè)網(wǎng)站建設(shè)、成都網(wǎng)站制作、成都網(wǎng)站設(shè)計(jì)、行業(yè)門戶網(wǎng)站建設(shè)、網(wǎng)頁(yè)設(shè)計(jì)制作的專業(yè)網(wǎng)站建設(shè)公司,擁有經(jīng)驗(yàn)豐富的網(wǎng)站建設(shè)工程師和網(wǎng)頁(yè)設(shè)計(jì)人員,具備各種規(guī)模與類型網(wǎng)站建設(shè)的實(shí)力,在網(wǎng)站建設(shè)領(lǐng)域樹立了自己獨(dú)特的設(shè)計(jì)風(fēng)格。自公司成立以來(lái)曾獨(dú)立設(shè)計(jì)制作的站點(diǎn)上千余家。
SUID | 只針對(duì)二進(jìn)制可執(zhí)行文件,使用擁有SUID權(quán)限的文件其中記錄的程序時(shí)以文件擁有者的身份去執(zhí)行 |
---|---|
SGID | 針對(duì)二進(jìn)制可執(zhí)行文件:該命令發(fā)起的程序是以該命令所有組的身份去執(zhí)行 針對(duì)目錄:目錄i新建文件的所屬組與該目錄的所有組保持一致 |
STIKYID | 對(duì)于文件:表示文件即使沒(méi)有被程序調(diào)用也會(huì)被加載到交換空間中, 對(duì)于目錄:表示當(dāng)目錄上有STICKYID的權(quán)限時(shí),所有用戶在該目錄下均可創(chuàng)建文件,但只有文件擁有者和root用戶可以刪除該目錄下的文件 |
如何設(shè)定特殊權(quán)限?
1.采用監(jiān)控的形式 發(fā)現(xiàn)在westos用戶下既可以刪除掉自己的文件,又可以刪除掉student 用戶的東西
2.chmod o+t /mnt/po 當(dāng)目錄有了STICKYID的權(quán)限時(shí),westos用戶和student用戶在該目錄下均可創(chuàng)建文件,但只有文件擁有者和root用戶可以刪除該目錄下的文件(westos用戶不能刪除student用戶的文件)
3.chmod g+s /mnt/ni 讓student用戶在/mnt/ni/下建立文件時(shí)以目錄的所有組身份進(jìn)行
{目錄i新建文件的所屬組與該目錄的所有組保持一致 }
4 監(jiān)控命令,文件usr/bin/cat所有組,用戶
5 在root下執(zhí)行文件,文件的用戶和所有組身份都為root
在student下執(zhí)行文件,文件的用戶和所有組身份都為student
6 chmod ug+s /usr/bin/cat 針對(duì)二進(jìn)制可執(zhí)行文件,使用擁有SUID權(quán)限的文件其中記錄的程序時(shí)以文件擁有者的身份去執(zhí)行 | SGID該命令發(fā)起的程序是以該命令所有組的身份去執(zhí)行