linux三個(gè)特殊權(quán)限setuid、setgid和stick bit使用詳解
發(fā)布時(shí)間:2013-05-07 23:20:11 作者:佚名
我要評(píng)論
今天一直在弄Samba服務(wù)的配置,深深的感受到權(quán)限控制的困難,文件權(quán)限的機(jī)制是Linux系統(tǒng)中的一大特色,除了我們現(xiàn)在所熟知的讀(r)、寫(xiě)(w)、執(zhí)行(x)權(quán)限外,還有三個(gè)比較特殊的權(quán)限,分別為:setuid、setgid和stick bit(粘滯位)
1、setuid與setgid講解
看一下系統(tǒng)中用到它的地方,以/etc/passwd和/usr/bin/passwd為例:
[root@Salve1 school]# ll /etc/passwd /usr/bin/passwd
-rw-r--r-- 1 root root 2005 Apr 23 01:25 /etc/passwd
-rwsr-xr-x 1 root root 23420 Aug 11 2010 /usr/bin/passwd
[root@Salve1 school]#
分析一下,/etc/passwd的權(quán)限為 -rw-r--r-- 也就是說(shuō):該文件的所有者擁有讀寫(xiě)的權(quán)限,而用戶(hù)組成員和其它成員只有查看的權(quán)限。我們知道,在系統(tǒng)中我們要修改一個(gè)用戶(hù)的密碼,root用戶(hù)和普通用戶(hù)均可以用/usr/bin/passwd someuser這個(gè)命令來(lái)修改這個(gè)/etc/passwd這個(gè)文件,root用戶(hù)本身?yè)碛袑?duì)/etc/passwd的寫(xiě)權(quán)限,無(wú)可厚非;那普通用戶(hù)呢,這里就用到了setuid,setuid的作用是“讓執(zhí)行該命令的用戶(hù)以該命令擁有者的權(quán)限去執(zhí)行”,就是普通用戶(hù)執(zhí)行passwd時(shí)會(huì)擁有root的權(quán)限,這樣就可以修改/etc/passwd這個(gè)文件了。它的標(biāo)志為:s,會(huì)出現(xiàn)在x的地方,例:-rwsr-xr-x 。而setgid的意思和它是一樣的,即讓執(zhí)行文件的用戶(hù)以該文件所屬組的權(quán)限去執(zhí)行。
2、stick bit(粘滯位)
看一下系統(tǒng)中用到它的地方,以/tmp為例:
[root@Salve1 /]# ll -d /tmp
drwxrwxrwt 13 root root 4096 Apr 23 02:06 /tmp
[root@Salve1 /]#
我們知道/tmp是系統(tǒng)的臨時(shí)文件目錄,所有的用戶(hù)在該目錄下?lián)碛兴械臋?quán)限,也就是說(shuō)在該目錄下可以任意創(chuàng)建、修改、刪除文件,那如果用戶(hù)A在該目錄下創(chuàng)建了一個(gè)文件,用戶(hù)B將該文件刪除了,這種情況我們是不能允許的。為了達(dá)到該目的,就出現(xiàn)了stick bit(粘滯位)的概念。它是針對(duì)目錄來(lái)說(shuō)的,如果該目錄設(shè)置了stick bit(粘滯位),則該目錄下的文件除了該文件的創(chuàng)建者和root用戶(hù)可以刪除和修改/tmp目錄下的stuff,別的用戶(hù)均不能動(dòng)別人的,這就是粘滯位的作用。
3、如何設(shè)置上述特殊權(quán)限
chmod u+s xxx # 設(shè)置setuid權(quán)限
chmod g+s xxx # 設(shè)置setgid權(quán)限
chmod o+t xxx # 設(shè)置stick bit權(quán)限,針對(duì)目錄
chmod 4775 xxx # 設(shè)置setuid權(quán)限
chmod 2775 xxx # 設(shè)置setgid權(quán)限
chmod 1775 xxx # 設(shè)置stick bit權(quán)限,針對(duì)目錄
4、注意:有時(shí)你設(shè)置了s或t 權(quán)限,你會(huì)發(fā)現(xiàn)它變成了S或T,這是因?yàn)樵谀莻€(gè)位置上你沒(méi)有給它x(可執(zhí)行)的權(quán)限,這樣的話(huà)這樣的設(shè)置是不會(huì)有效的,你可以先給它賦上x(chóng)的權(quán)限,然后再給s或t 的權(quán)限。
看一下系統(tǒng)中用到它的地方,以/etc/passwd和/usr/bin/passwd為例:
復(fù)制代碼
代碼如下:[root@Salve1 school]# ll /etc/passwd /usr/bin/passwd
-rw-r--r-- 1 root root 2005 Apr 23 01:25 /etc/passwd
-rwsr-xr-x 1 root root 23420 Aug 11 2010 /usr/bin/passwd
[root@Salve1 school]#
分析一下,/etc/passwd的權(quán)限為 -rw-r--r-- 也就是說(shuō):該文件的所有者擁有讀寫(xiě)的權(quán)限,而用戶(hù)組成員和其它成員只有查看的權(quán)限。我們知道,在系統(tǒng)中我們要修改一個(gè)用戶(hù)的密碼,root用戶(hù)和普通用戶(hù)均可以用/usr/bin/passwd someuser這個(gè)命令來(lái)修改這個(gè)/etc/passwd這個(gè)文件,root用戶(hù)本身?yè)碛袑?duì)/etc/passwd的寫(xiě)權(quán)限,無(wú)可厚非;那普通用戶(hù)呢,這里就用到了setuid,setuid的作用是“讓執(zhí)行該命令的用戶(hù)以該命令擁有者的權(quán)限去執(zhí)行”,就是普通用戶(hù)執(zhí)行passwd時(shí)會(huì)擁有root的權(quán)限,這樣就可以修改/etc/passwd這個(gè)文件了。它的標(biāo)志為:s,會(huì)出現(xiàn)在x的地方,例:-rwsr-xr-x 。而setgid的意思和它是一樣的,即讓執(zhí)行文件的用戶(hù)以該文件所屬組的權(quán)限去執(zhí)行。
2、stick bit(粘滯位)
看一下系統(tǒng)中用到它的地方,以/tmp為例:
復(fù)制代碼
代碼如下:[root@Salve1 /]# ll -d /tmp
drwxrwxrwt 13 root root 4096 Apr 23 02:06 /tmp
[root@Salve1 /]#
我們知道/tmp是系統(tǒng)的臨時(shí)文件目錄,所有的用戶(hù)在該目錄下?lián)碛兴械臋?quán)限,也就是說(shuō)在該目錄下可以任意創(chuàng)建、修改、刪除文件,那如果用戶(hù)A在該目錄下創(chuàng)建了一個(gè)文件,用戶(hù)B將該文件刪除了,這種情況我們是不能允許的。為了達(dá)到該目的,就出現(xiàn)了stick bit(粘滯位)的概念。它是針對(duì)目錄來(lái)說(shuō)的,如果該目錄設(shè)置了stick bit(粘滯位),則該目錄下的文件除了該文件的創(chuàng)建者和root用戶(hù)可以刪除和修改/tmp目錄下的stuff,別的用戶(hù)均不能動(dòng)別人的,這就是粘滯位的作用。
3、如何設(shè)置上述特殊權(quán)限
復(fù)制代碼
代碼如下:chmod u+s xxx # 設(shè)置setuid權(quán)限
chmod g+s xxx # 設(shè)置setgid權(quán)限
chmod o+t xxx # 設(shè)置stick bit權(quán)限,針對(duì)目錄
chmod 4775 xxx # 設(shè)置setuid權(quán)限
chmod 2775 xxx # 設(shè)置setgid權(quán)限
chmod 1775 xxx # 設(shè)置stick bit權(quán)限,針對(duì)目錄
4、注意:有時(shí)你設(shè)置了s或t 權(quán)限,你會(huì)發(fā)現(xiàn)它變成了S或T,這是因?yàn)樵谀莻€(gè)位置上你沒(méi)有給它x(可執(zhí)行)的權(quán)限,這樣的話(huà)這樣的設(shè)置是不會(huì)有效的,你可以先給它賦上x(chóng)的權(quán)限,然后再給s或t 的權(quán)限。
相關(guān)文章

集成系統(tǒng)級(jí)Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內(nèi)測(cè)成果,在 AI 能力、內(nèi)核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進(jìn)行了更新2026-04-13
又一代老硬件退場(chǎng)! Linux 內(nèi)核正式放棄Intel 486 CPU
在過(guò)去的幾十年間,CPU 的架構(gòu)已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個(gè),當(dāng)前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開(kāi)始將不再有對(duì)2026-04-09
趕緊收藏! 全網(wǎng)最全 Linux 命令總結(jié)
我把 Linux 中最常用、最實(shí)用、最常被問(wèn)到的命令按照實(shí)際使用場(chǎng)景分類(lèi)整理,方便你快速查閱和記憶,內(nèi)容覆蓋日常運(yùn)維、開(kāi)發(fā)調(diào)試、性能分析、文件處理、網(wǎng)絡(luò)、安全、系統(tǒng)管2026-04-08
一分鐘內(nèi)檢查L(zhǎng)inux服務(wù)器性能? 9個(gè)性能檢測(cè)常用的基本命令
今天我們來(lái)看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機(jī)器的負(fù)載情況,詳細(xì)請(qǐng)看下文介紹2026-03-18
從零基礎(chǔ)到精通! 適合高級(jí)用戶(hù)的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領(lǐng)域靈活性和可定制性的基石,提供了大量滿(mǎn)足不同用戶(hù)需求的發(fā)行版,今天分享適合高級(jí)用戶(hù)的15款Linux發(fā)行版2026-03-10
開(kāi)箱即用? 這4個(gè)高手級(jí)Linux發(fā)行版遠(yuǎn)沒(méi)你想象的那么安全易用
如果你正在糾結(jié)用哪個(gè)發(fā)行版?零基礎(chǔ)新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進(jìn)階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個(gè)SSH客戶(hù)端,今天整理找到的8 款 SSH / 終端工具,從免費(fèi)開(kāi)源到企業(yè)級(jí)商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對(duì)比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶(hù),即高級(jí)用戶(hù)root,普通用戶(hù),高級(jí)用戶(hù)root可以在系統(tǒng)中做任何事情,普通用戶(hù)僅可在Linux系統(tǒng)中做有限的事情,下面我們就來(lái)看看切換方法2026-02-28
揭秘當(dāng)前登錄用戶(hù)的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個(gè)簡(jiǎn)單但強(qiáng)大的工具,它能幫助我們輕松獲取當(dāng)前登錄用戶(hù)的用戶(hù)名,今天,我們就來(lái)深入探索一下這個(gè)命令的工作原理、使用方法和最佳實(shí)踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關(guān)系緩存在本地的機(jī)制,可以加快域名解析速度,并減輕 DNS 服務(wù)器的負(fù)載2026-02-26



