linux 权限(suid、sgid、SBIT粘着位)

2023-11-21 04:00
文章标签 linux 权限 sgid suid sbit 粘着

本文主要是介绍linux 权限(suid、sgid、SBIT粘着位),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1. linux权限

Linux 系统中采用三位十进制数表示权限,如0755, 0644.
ABCD
A - 0, 表示十进制
B-用户
C-组用户
D-其他用户

1.1 数值对应的权限

0 (no excute , no write ,no read)
1 excute, (no write, no read)
2 write
4 read
1+2 = 3 write excute
1+4 = 5 read excute
2+4 = 6 write read
1+2+4 = read write excute

2 最前面一位(A)代表的意义

  • = 1 粘着位 :在其他人的位置设置的 (使用 t 来表示)
  • = 2 sgid:在所属组设置的权限(使用 s 来表示)
  • = 4 suid :在所有者设置的权限(使用 s 来表示)

其实,还可能出现 S 和 T 的情况。s和 t 是替代 x 这个权限的,但是,如果它本身没有 x 这个权限,添加 SUID、SGID、SBIT 权限后就会显示为大写 S 或大写 T。比如我们为一个权限为 666 的文件添加 SUID、SGID、SBIT 权限:

  • 创建文件
    在这里插入图片描述
  • chmod +7000
    在这里插入图片描述

2.1什么是suid和sgid

  • suid:
  • 这是一种特殊权限,设置了suid的脚本文件,在其他用户执行该脚本时,此用户的权限是该脚本文件属主的权限
  • SUID 权限仅对二进制可执行文件有效
  • 如果执行者对于该二进制可执行文件具有 x 的权限,执行者将具有该文件的所有者的权限
  • 本权限仅在执行该二进制可执行文件的过程中有效
  • sgid(除二进制程序外,SGID 也可以用在目录上。当一个目录设置了 SGID 权限后,它具有如下功能)
  • 设置了sgid的脚本文件,执行此脚本文件的用户将具有该文件所属用户组中用户的权限
  • 当用户对某一目录有写和执行权限时,该用户就可以在该目录下建立文件,如果该目录用 SGID 修饰,则该用户在这个目录下建立的文件都是属于这个目录所属的组。

2.2 suid与sgid的作用

设置这样文件权限的作用就是方便其他用户执行脚本,而不一定需要文件的属主用户来执行

2.3 如何设置suid与sgid

前提是文件要有执行权限,才能设置suid与sgid

  • 如果想要设置suid就将相应的权限位之前哪一位设置为“4”;
  • 如果想要设置sgid就将相应的权限位之前哪一位设置为“2”.
  • 如果将相应的权限位之前哪一位设置为“6”,即属主,同组用户和其他用户都有执行权限,并且在执行时获得脚本文件属主权限、同组用户权限和其他用户权限.

注意 :
有的时候虽然文件设置了suid,但他的权限为:-rwSr–r–,其中执行权限位S为大写,这就表示没有执行权限这种suid没有任何的作用,忽略即可。

权限示例:

  • 设置suid:在权限位755前加 “4”,或者 “u+s”
    在这里插入图片描述在这里插入图片描述
  • 设置sgid:在权限位755前加 “2”,或者 “g+s”
    在这里插入图片描述
    在这里插入图片描述
  • 同时设置suid与sgid:在权限位755前加 “6”,或者 “a+s”
    在这里插入图片描述在这里插入图片描述

3. 粘着位

设置粘着位:在权限位755前加 “1”,或者 “o+t”
在这里插入图片描述

3.1 作用

  • 普通文件的sticky位会被linux内核忽略
  • 目录的sticky位表示这个目录里的文件只能被owner和root删除,但是该目录下的目录(子目录下的目录可以正常删除)不继承该权限,要再设置才可使用

3.2 实例

不设置粘贴位:

  1. 将/home/book设置权限0777
    在这里插入图片描述
  2. 在book用户下 在/home/book下面创建S(722)文件夹
  3. 切换到book2用户删除S文件夹可以正常删除

设置粘贴位

  1. 将/home/book设置权限修改为1747
  2. 在book用户下 在/home/book下面创建S(722)文件夹
  3. 切换到book2用户删除S文件夹
    在这里插入图片描述

在以前旧的系统当中,如果一个程序文件一旦设置了粘着位,那么当该程序中止的时候他的所有指令段将被保存到系统的交换分区当中,再次运行时可以更快的调入系统.

不过现在的操作系统已经不再使用这种功能了.但这并不表示这一功能已经完全被废弃.当一个目录设置为粘着位时,它将发挥特殊的作用,

即当一个目录被设置为"粘着位"(用chmod a+t),则该目录下的文件只能由

  • 超级管理员删除
  • 该目录的所有者删除
  • 该文件的所有者删除

也就是说,即便该目录是任何人都可以写,但也只有文件的属主才可以删除文件。

SUID、SGID、SBIT 权限都是为了实现特殊功能而设计的,其目的是弥补 ugo 权限无法实现的一些使用场景。

这篇关于linux 权限(suid、sgid、SBIT粘着位)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/399674

相关文章

Spring Security 基于表达式的权限控制

前言 spring security 3.0已经可以使用spring el表达式来控制授权,允许在表达式中使用复杂的布尔逻辑来控制访问的权限。 常见的表达式 Spring Security可用表达式对象的基类是SecurityExpressionRoot。 表达式描述hasRole([role])用户拥有制定的角色时返回true (Spring security默认会带有ROLE_前缀),去

linux-基础知识3

打包和压缩 zip 安装zip软件包 yum -y install zip unzip 压缩打包命令: zip -q -r -d -u 压缩包文件名 目录和文件名列表 -q:不显示命令执行过程-r:递归处理,打包各级子目录和文件-u:把文件增加/替换到压缩包中-d:从压缩包中删除指定的文件 解压:unzip 压缩包名 打包文件 把压缩包从服务器下载到本地 把压缩包上传到服务器(zip

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

【Python编程】Linux创建虚拟环境并配置与notebook相连接

1.创建 使用 venv 创建虚拟环境。例如,在当前目录下创建一个名为 myenv 的虚拟环境: python3 -m venv myenv 2.激活 激活虚拟环境使其成为当前终端会话的活动环境。运行: source myenv/bin/activate 3.与notebook连接 在虚拟环境中,使用 pip 安装 Jupyter 和 ipykernel: pip instal

Linux_kernel驱动开发11

一、改回nfs方式挂载根文件系统         在产品将要上线之前,需要制作不同类型格式的根文件系统         在产品研发阶段,我们还是需要使用nfs的方式挂载根文件系统         优点:可以直接在上位机中修改文件系统内容,延长EMMC的寿命         【1】重启上位机nfs服务         sudo service nfs-kernel-server resta

【Linux 从基础到进阶】Ansible自动化运维工具使用

Ansible自动化运维工具使用 Ansible 是一款开源的自动化运维工具,采用无代理架构(agentless),基于 SSH 连接进行管理,具有简单易用、灵活强大、可扩展性高等特点。它广泛用于服务器管理、应用部署、配置管理等任务。本文将介绍 Ansible 的安装、基本使用方法及一些实际运维场景中的应用,旨在帮助运维人员快速上手并熟练运用 Ansible。 1. Ansible的核心概念

Linux服务器Java启动脚本

Linux服务器Java启动脚本 1、初版2、优化版本3、常用脚本仓库 本文章介绍了如何在Linux服务器上执行Java并启动jar包, 通常我们会使用nohup直接启动,但是还是需要手动停止然后再次启动, 那如何更优雅的在服务器上启动jar包呢,让我们一起探讨一下吧。 1、初版 第一个版本是常用的做法,直接使用nohup后台启动jar包, 并将日志输出到当前文件夹n

[Linux]:进程(下)

✨✨ 欢迎大家来到贝蒂大讲堂✨✨ 🎈🎈养成好习惯,先赞后看哦~🎈🎈 所属专栏:Linux学习 贝蒂的主页:Betty’s blog 1. 进程终止 1.1 进程退出的场景 进程退出只有以下三种情况: 代码运行完毕,结果正确。代码运行完毕,结果不正确。代码异常终止(进程崩溃)。 1.2 进程退出码 在编程中,我们通常认为main函数是代码的入口,但实际上它只是用户级

【Linux】应用层http协议

一、HTTP协议 1.1 简要介绍一下HTTP        我们在网络的应用层中可以自己定义协议,但是,已经有大佬定义了一些现成的,非常好用的应用层协议,供我们直接使用,HTTP(超文本传输协议)就是其中之一。        在互联网世界中,HTTP(超文本传输协议)是一个至关重要的协议,他定义了客户端(如浏览器)与服务器之间如何进行通信,以交换或者传输超文本(比如HTML文档)。