一文詳解Linux如何設(shè)置特殊權(quán)限
簡(jiǎn)介
通過(guò)使用 setuid、setgid 、sticky,它們是 Linux 中的特殊權(quán)限,可以對(duì)文件和目錄的訪問(wèn)和執(zhí)行方式提供額外的控制。
| 命令 | 八進(jìn)制數(shù)字 | 功能 |
|---|---|---|
| setuid | 4 | 當(dāng)執(zhí)行文件時(shí),它以文件所有者的權(quán)限運(yùn)行,而不是執(zhí)行它的用戶的權(quán)限運(yùn)行。 |
| setgid | 2 | 當(dāng)執(zhí)行文件時(shí),它將以文件組的權(quán)限運(yùn)行。對(duì)于目錄,它將確保文件繼承目錄的組。 |
| sticky | 1 | 對(duì)于目錄,它確保只有文件所有者可以刪除或重命名文件,即使其他人具有寫權(quán)限。 |
setuid(Set User ID)
通常用于需要提升權(quán)限的可執(zhí)行二進(jìn)制文件
將 setuid 添加到文件中
chmod u+s <filename>
驗(yàn)證 setuid
ls -l filename # 示例輸出如下: -rwsr-xr-x 1 root root 12345 Nov 29 12:00 filename
所有者的執(zhí)行位置 (rws) 中的s表示 setuid
移除 setuid
chmod u-s <filename>
setgid(Set Group ID)
使用在文件上時(shí),確保文件以文件的組權(quán)限運(yùn)行,而不是用戶的主要組權(quán)限運(yùn)行
使用在目錄上時(shí),確保目錄內(nèi)創(chuàng)建的所有文件都繼承目錄的組所有權(quán),而不是用戶的主要組
將 setgid 添加到文件或目錄中
chmod g+s <filename>/<directory>
驗(yàn)證 setgid
ls -ld <filename>/<directory> # 示例輸出如下: drwxr-sr-x 2 user group 4096 Nov 29 12:00 directory_name
組執(zhí)行位置(r-s)中的s表示 setgid
移除 setgid
chmod g-s <filename>/<directory>
sticky
通常用于目錄以防止用戶刪除或重命名不屬于他們自己的文件,即使該目錄對(duì)他們具有寫權(quán)限,適用于 /tmp 等共享目錄
添加 sticky 位
chmod +t <directory_name>
驗(yàn)證 sticky 位
ls -ld <directory_name> ???????# 示例輸出如下: drwxrwxrwt 2 user group 4096 Nov 29 12:00 directory_name
其他人的執(zhí)行位置(rwt)中的t表示 sticky(粘滯位)
移除 sticky 位
chmod -t <directory_name>
使用八進(jìn)制數(shù)字的形式設(shè)置
chmod 6755 <filename> ???????# 第一個(gè)6 = setuid + setgid (4 + 2) # 第二個(gè)7 = 所有者的權(quán)限 rwx # 后面兩個(gè)5 = 組和其他人的權(quán)限 r-x
到此這篇關(guān)于一文詳解Linux如何設(shè)置特殊權(quán)限的文章就介紹到這了,更多相關(guān)Linux設(shè)置特殊權(quán)限內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
apache .htaccess文件詳解和配置技巧總結(jié)
這篇文章主要介紹了apache .htaccess文件詳解和配置技巧總結(jié),需要的朋友可以參考下2014-04-04
Linux服務(wù)器配置SSH服務(wù)登錄失敗的解決方案
文章介紹了配置Linux服務(wù)器SSH遠(yuǎn)程登錄失敗處理機(jī)制的步驟,包括備份原配置文件、安裝pam_tally2統(tǒng)計(jì)登錄失敗次數(shù)、使用Sed命令編輯配置、重啟使配置生效以及封禁登錄失敗五次的賬號(hào)2026-03-03
Windows 配置Apache以便在瀏覽器中運(yùn)行Python script的CGI模式
在前面的我的一篇文章中 “Windows XP下的Python 首次安裝配置和使用 ”談到當(dāng)想在Apache服務(wù)器下運(yùn)行Python script的時(shí)候,發(fā)現(xiàn)Apache的mod_python版本還不支持Python 2.6更別說(shuō)3.0.1了,只有2.5之下的,折騰著卸載和安裝,最后還沒(méi)搞定,就先擱一邊了。2009-07-07
Linux內(nèi)核設(shè)備驅(qū)動(dòng)之內(nèi)存管理筆記整理
今天小編就為大家分享一篇關(guān)于Linux內(nèi)核設(shè)備驅(qū)動(dòng)之內(nèi)存管理筆記整理,小編覺(jué)得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來(lái)看看吧2018-12-12
windows遠(yuǎn)程連接CentOS服務(wù)器實(shí)現(xiàn)方式
文章詳細(xì)介紹了如何在CentOS上通過(guò)SSH登錄、安裝epel庫(kù)、XRDP和tigervnc-server,并為root用戶設(shè)置VNC密碼,還涉及配置SELinux和修改XRDP配置文件以確保遠(yuǎn)程連接成功2026-01-01
linux查看服務(wù)器開(kāi)放的端口和啟用的端口多種方式
Nmap可以掃描網(wǎng)絡(luò)中的處于活動(dòng)狀態(tài)的主機(jī)、開(kāi)放端口、操作系統(tǒng)版本和服務(wù)檢測(cè)以及執(zhí)行隱匿方式的信息掃描,這篇文章主要介紹了linux查看服務(wù)器開(kāi)放的端口和啟用的端口五種方式,需要的朋友可以參考下2022-08-08
簡(jiǎn)析Linux網(wǎng)絡(luò)編程函數(shù)
這篇文章主要介紹了Linux網(wǎng)絡(luò)編程函數(shù),利用這些基本函數(shù),可以實(shí)現(xiàn)tcp協(xié)議通訊,可以實(shí)現(xiàn)通信。需要了解的小伙伴可以參考一下2021-08-08
詳解linux下批量替換文件內(nèi)容的三種方法(perl,sed,shell)
本篇文章主要介紹了linux下批量替換文件內(nèi)容的三種方法(perl,sed,shell),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下。2017-04-04

