time:18.03.26
ui
以如下2个典型的文件及目录来分析:code
ll /usr/bin/passwd -rwsr-xr-x. 1 root root 27832 Jan 29 2014 /usr/bin/passwd ll -d /tmp drwxrwxrwt. 23 root root 4096 Mar 25 23:53 /tmp
当s
出如今文件拥有者的x
权限上时,如咱们上面看到的/usr/bin/passwd
这个文件的权限时-rwsr-xr-x
,此时就被称为SET UID
简称SUID
.
SUID权限仅对二进制可执行文件有效it
执行者对于该文件具备x的权限
本权限仅在执行该文件的过程当中有效
执行者将具备该文件拥有者的权限权限
举例:
普通用户使用passwd
命令修改本身的密码, 实际上最终更改的是/etc/passwd
文件.该文件权限以下:二进制
ll /etc/passwd -rw-r--r--. 1 root root 2394 Mar 25 23:17 /etc/passwd
能够看到只有root
用户才有写权限, 由于/usr/bin/passwd
设置了suid
权限位,普通用户执行此命令时临时拥有root
权限以间接地修改/etc/passwd
从而修改本身的密码.
设置方法
chmod u+s <文件或目录>
密码
当s
出如今目录或文件的全部组的x
权限上时称为SET GID
简称SGID
设置方法
chmod g+s <文件或目录>
方法
当t
出如今目录的其余用户的x
权限上时, 称为Sticky Bit
简称SBIT
[仅对目录有效, 对文件无效]im
当用户在该目录下创建文件或目录时,仅有本身与
root
才有权力删除.
最具备表明的就是/tmp
目录,任何人均可以在/tmp
内增长、修改文件(由于权限全是rwx
),但仅有该文件/目录创建者与root
可以删除本身的目录或文件文件
设置方法
chmod o+t <目录>
co
若特殊权限未设置成功则显示为大写字母 {S, S, T}