特殊权限set_uid、特殊权限set_gid、特殊权限stick_bit、软链接文件、硬连接文件...

2023-11-05 01:50

本文主要是介绍特殊权限set_uid、特殊权限set_gid、特殊权限stick_bit、软链接文件、硬连接文件...,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

特殊权限set_uid

1、set_uid是什么有什么作用

set_uid权限是针对二进制可执行文件,使文件在执行阶段具有文件所有者的权限。

用途说明:

        例如passwd命令,可以看到可执行文件passwd的权限为rwsr-xr-x,其中的s就是set uid权限,其他非root用户的权限都是r-x可以执行可以读,没有写权限,但是普通用户是可以自己改密码的#passwd root/colin,改密码就写了passwd这个文件了,这是为什么呢?原因就是passwd文件有set uid权限,可以让普通用户在执行passwd这个文件的时候有文件所有者root用户的权限,而用户root对passwd文件的权限是rwx,所以普通用户在执行passwd的时候就对passwd有了rwx权限,可以写passwd了。

063926_eaH0_3643875.png

2、怎样设置set uid

2.1、添加set uid

#su - 用户名   (切换用户)

#su - colin命令将身份切换到用户colin,然后用ls查看/root/目录的内容发现权限不够,因为/root/目录普通用户权限是---,而ls命令普通用户权限是r-x没有set uid权限;

065235_If2X_3643875.png

#chmod u+s filename        (添加set uid)

切换会root用户,用#chmod u+s /bin/ls命令给/bin/ls命令添加上set uid权限;

065310_A17b_3643875.png

切换回普通用户,再使用ls命令查看/root/就有权限查看了。

065318_lyZ4_3643875.png

2.2、删除set uid

#chmodd u-s filename (去除set uid权限)

切换回root用户,去掉set uid权限;

#chmod u-s /bin/ls

065538_iDGW_3643875.png

 

2.3、#chomod u+s filename 与#chmod u=rws filename区别

用#chmod u=rws /bin/ls改文件权限后发现权限变成了rwS,有个大写的S而不是小写的s,这是因为u+s是在原来x可执行权限的基础上加上的set uid,而u=rws是直接把rwx权限改为了rws没有了x可执行权限。

065729_2Rzz_3643875.png

这时候root用户还是可以执行,因为set uid权限本身就是设置的可执行二进制文件,本身就带有可执行属性

065758_45HF_3643875.png

普通用户可执行,因为普通用户本身权限是r-x,本就有可执行权限,只不过在执行瞬间拥有了root用户权限;

065808_lmV2_3643875.png

特殊权限set_gid

1、set gid是什么,有什么用

set gid可以用在目录也可以用在文件;

用在文件上时:set gid类似于set uid是普通用户执行的时候临时拥有所属组group的权限。

用在目录上时:目录被设置这个权限后,任何用户在这个目录的下创建的文件或目录,都具有和该目录所属组相同的组;

2、set gid怎么用

用在文件上时:set gid类似于set uid是普通用户执行的时候临时拥有所属组group的权限

070343_8D0H_3643875.png

070347_3goJ_3643875.png

用在目录上时:设置在目录上的时候,任何用户在次目录下创建的文件或目录都具有和该目录所属组想用的组;

首先把/test/目录添加set gid,然后把他的所属组改为colin

070402_S7Kx_3643875.png

然后在目录下以root用户身份创建文件和子目录,发现用户组都是colin

070412_7zvM_3643875.png

去掉set gid后再创建的文件和目录的所属组就不再是colin,变成了用户本来属于的用户组;

070428_hx7m_3643875.png
特殊权限stick_bit

1、stick bit是什么,有什么作用

stick_bit:被理解为防删除位。

文件能否被用户删除,主要取决于该文件所在目录是否对该用户有写权限。如果没有写权限,这个目录下的文件该用户就不能删除,同时也不能添加新的文件。如果希望用户只能添加文件但是不能删除目录下的其他文件(用户自己创建的文件自己是能删除的),就可以设置stick_bit。设置完后,用户对目录有写权限但是不能删除其他用户的文件。

只有文件的创建者和root可以删除。

注意:删除一个文件看的是文件所在目录的操作权限,不是文件本身的权限。

2、sitck bit怎么用

查看/tme/目录本身的属性发现末尾有个t权限,这就是stick_bit

071140_dLqx_3643875.png

用colin用户在/tmp/目录下创建目录aming/创建文件aming/am1.txt

071155_txy6_3643875.png

切换到colin2用户,发现可以改am1.txt但是不能删除。这就是防止删除。

071206_SLmW_3643875.png

软链接文件

1、软连接是什么,作用是什么

软连接或符号连接(symbolic link),当读取这个连接文件的时候,会把读取行为转发到文件软连接的文件上。

举例:有源文件被连接文件a,然后创建一个软连接文件b(b -> a,b软连接到a)。

读取b,读取动作就转发到a,就会读取a。

删除a,b不会被删除,但是再读取b,就无法打开,因为被连接文件a不存在了。

删除b,a不会收到任何影响。

两个文件的节点号是一样的,但是软连接文件占用的空间只有7Byte,而源文件就很大了。

071459_AQa1_3643875.png

071505_vhvk_3643875.png

2、软连接怎么用

#ln [-s] [来原文件(被连接文件,占空间大的)] [目的文件(软连接文件,占空间小的)]

创件软连接文件/root/111/test1.log,连接到源文件/tmp/test.log,这里因为跨目录了,所以是决绝路径软连接。

071533_sm74_3643875.png

不跨目录的情况下就可以创建相对路径软连接了。

071648_u7xd_3643875.png

移走/tmp/test.log后,/root/111/下的test1.log会变红失效,并且原文件/tmp/test.log在闪烁说明不存在。

071659_0w9a_3643875.png

把/tmp/aming/test.log移动回/tmp/test.log后,/root/111/下的test1.log就又能找到路径恢复了。

071719_8WJO_3643875.png
硬连接文件

1、硬连接是什么,作用是什么

硬连接不支持对目录做硬连接,只能对文件做硬连接。

#ln [源文件] [目的文件]

虽然这里写的是源文件和目标文件,但是两个文件是相互为硬连接文件,删除任何一个都没影响。

因为硬连接的inode号都相同,所以多个硬连接并不占用多个磁盘空间,而是只占用一份的磁盘空间。

硬连接不可以给目录做硬连接。

硬连接只能在当前分区做硬连接,不能跨分区做硬连接。

2、对比软连接和硬连接

软连接,1_soft.txt不但文件很小,而且时间是当前创建时间,inode节点号不同,有连接符号;

硬连接,1_hard.txt文件大小和源文件一样,时间也和源文件样,inode节点号也一样,也没有连接符号。

071850_EQpW_3643875.png

071937_f9JR_3643875.png

当向硬连接文件中的任何一个写入后,两个硬连接文件会同时都改变。

072302_fGOy_3643875.png

072310_T5eb_3643875.png

硬连接不可以给目录做硬连接。

072329_VzS9_3643875.png

硬连接只能在当前分区做硬连接,不能跨分区做硬连接。

#df -h

显示磁盘分区情况。

072342_pVJl_3643875.png

下面这个硬连接虽然不是在相同目录下,但是都在/分区(根分区)中;

072355_v2l3_3643875.png

如果我们把/boot分区下/boot/路径中的文件做硬连接到/分区(根分区)下的/tmp/中就会提示无效的跨设备连接。

072407_3LCI_3643875.png

 

 

 

转载于:https://my.oschina.net/codepencil/blog/1556963

这篇关于特殊权限set_uid、特殊权限set_gid、特殊权限stick_bit、软链接文件、硬连接文件...的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/weixin_34384915/article/details/92445060
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/346601

相关文章

IDEA连接达梦数据库的详细配置指南

《IDEA连接达梦数据库的详细配置指南》达梦数据库(DMDatabase)作为国产关系型数据库的代表,广泛应用于企业级系统开发,本文将详细介绍如何在IntelliJIDEA中配置并连接达梦数据库,助力... 目录准备工作1. 下载达梦JDBC驱动配置步骤1. 将驱动添加到IDEA2. 创建数据库连接连接参数

Spring Security注解方式权限控制过程

《SpringSecurity注解方式权限控制过程》:本文主要介绍SpringSecurity注解方式权限控制过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、摘要二、实现步骤2.1 在配置类中添加权限注解的支持2.2 创建Controller类2.3 Us

Redis实现RBAC权限管理

《Redis实现RBAC权限管理》本文主要介绍了Redis实现RBAC权限管理,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录1. 什么是 RBAC?2. 为什么使用 Redis 实现 RBAC?3. 设计 RBAC 数据结构

基于Python实现一个PDF特殊字体提取工具

《基于Python实现一个PDF特殊字体提取工具》在PDF文档处理场景中,我们常常需要针对特定格式的文本内容进行提取分析,本文介绍的PDF特殊字体提取器是一款基于Python开发的桌面应用程序感兴趣的... 目录一、应用背景与功能概述二、技术架构与核心组件2.1 技术选型2.2 系统架构三、核心功能实现解析

Vue中动态权限到按钮的完整实现方案详解

《Vue中动态权限到按钮的完整实现方案详解》这篇文章主要为大家详细介绍了Vue如何在现有方案的基础上加入对路由的增、删、改、查权限控制,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、数据库设计扩展1.1 修改路由表(routes)1.2 修改角色与路由权限表(role_routes)二、后端接口设计

pycharm远程连接服务器运行pytorch的过程详解

《pycharm远程连接服务器运行pytorch的过程详解》:本文主要介绍在Linux环境下使用Anaconda管理不同版本的Python环境,并通过PyCharm远程连接服务器来运行PyTorc... 目录linux部署pytorch背景介绍Anaconda安装Linux安装pytorch虚拟环境安装cu

Nginx设置连接超时并进行测试的方法步骤

《Nginx设置连接超时并进行测试的方法步骤》在高并发场景下,如果客户端与服务器的连接长时间未响应,会占用大量的系统资源,影响其他正常请求的处理效率,为了解决这个问题,可以通过设置Nginx的连接... 目录设置连接超时目的操作步骤测试连接超时测试方法:总结:设置连接超时目的设置客户端与服务器之间的连接

Android 悬浮窗开发示例((动态权限请求 | 前台服务和通知 | 悬浮窗创建 )

《Android悬浮窗开发示例((动态权限请求|前台服务和通知|悬浮窗创建)》本文介绍了Android悬浮窗的实现效果,包括动态权限请求、前台服务和通知的使用,悬浮窗权限需要动态申请并引导... 目录一、悬浮窗 动态权限请求1、动态请求权限2、悬浮窗权限说明3、检查动态权限4、申请动态权限5、权限设置完毕后

使用Python快速实现链接转word文档

《使用Python快速实现链接转word文档》这篇文章主要为大家详细介绍了如何使用Python快速实现链接转word文档功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 演示代码展示from newspaper import Articlefrom docx import

SQL 中多表查询的常见连接方式详解

《SQL中多表查询的常见连接方式详解》本文介绍SQL中多表查询的常见连接方式,包括内连接(INNERJOIN)、左连接(LEFTJOIN)、右连接(RIGHTJOIN)、全外连接(FULLOUTER... 目录一、连接类型图表(ASCII 形式)二、前置代码(创建示例表)三、连接方式代码示例1. 内连接(I