成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳解Linux系統(tǒng)中特殊文件權(quán)限

運(yùn)維 系統(tǒng)運(yùn)維
在Linux系統(tǒng)中,除了我們現(xiàn)在所熟知的讀(r)、寫(w)、執(zhí)行(x)權(quán)限外,還有三個比較特殊的權(quán)限,分別為:setuid、setgid和stick bit(粘滯位)。本文詳盡分析了這三個文件權(quán)限的作用和使用情況。

   今天一直在弄Samba服務(wù)的配置,深深的感受到權(quán)限控制的困難,文件權(quán)限的機(jī)制是Linux系統(tǒng)中的一大特色,除了我們現(xiàn)在所熟知的讀(r)、寫(w)、執(zhí)行(x)權(quán)限外,還有三個比較特殊的權(quán)限,分別為:setuid、setgid和stick bit(粘滯位)。

  1、setuid與setgid講解

  看一下系統(tǒng)中用到它的地方,以/etc/passwd和/usr/bin/passwd為例:

  [plain] view plaincopy
  [root@Salve1 school]# ll /etc/passwd /usr/bin/passwd
  -rw-r--r-- 1 root root  200***pr 23 01:25 /etc/passwd
  -rwsr-xr-x 1 root root 23420 Aug 11  2010 /usr/bin/passwd
  [root@Salve1 school]#

  分析一下,/etc/passwd的權(quán)限為 -rw-r--r-- 也就是說:該文件的所有者擁有讀寫的權(quán)限,而用戶組成員和其它成員只有查看的權(quán)限。我們知道,在系統(tǒng)中我們要修改一個用戶的密碼,root用戶和普通用戶均可以用/usr/bin/passwd   someuser這個命令來修改這個/etc/passwd這個文件,root用戶本身擁有對/etc/passwd的寫權(quán)限,無可厚非;那普通用戶呢,這里就用到了setuid,setuid的作用是“讓執(zhí)行該命令的用戶以該命令擁有者的權(quán)限去執(zhí)行”,就是普通用戶執(zhí)行passwd時會擁有root的權(quán)限,這樣就可以修改/etc/passwd這個文件了。它的標(biāo)志為:s,會出現(xiàn)在x的地方,例:-rwsr-xr-x 。而setgid的意思和它是一樣的,即讓執(zhí)行文件的用戶以該文件所屬組的權(quán)限去執(zhí)行。

  2、stick bit(粘滯位)

  看一下系統(tǒng)中用到它的地方,以/tmp為例:

  [plain] view plaincopy
  [root@Salve1 /]# ll -d /tmp
  drwxrwxrwt 13 root root 4096 Apr 23 02:06 /tmp
  [root@Salve1 /]#

  我們知道/tmp是系統(tǒng)的臨時文件目錄,所有的用戶在該目錄下?lián)碛兴械臋?quán)限,也就是說在該目錄下可以任意創(chuàng)建、修改、刪除文件,那如果用戶A在該目錄下創(chuàng)建了一個文件,用戶B將該文件刪除了,這種情況我們是不能允許的。為了達(dá)到該目的,就出現(xiàn)了stick bit(粘滯位)的概念。它是針對目錄來說的,如果該目錄設(shè)置了stick bit(粘滯位),則該目錄下的文件除了該文件的創(chuàng)建者和root用戶可以刪除和修改/tmp目錄下的stuff,別的用戶均不能動別人的,這就是粘滯位的作用。

  3、如何設(shè)置上述特殊權(quán)限

  chmod u+s  xxx    # 設(shè)置setuid權(quán)限
  chmod g+s  xxx    # 設(shè)置setgid權(quán)限
  chmod o+t   xxx   # 設(shè)置stick bit權(quán)限,針對目錄
  chmod  4775  xxx  # 設(shè)置setuid權(quán)限
  chmod  2775  xxx  # 設(shè)置setgid權(quán)限
  chmod  1775  xxx  # 設(shè)置stick bit權(quán)限,針對目錄

  4、注意:有時你設(shè)置了s或t 權(quán)限,你會發(fā)現(xiàn)它變成了S或T,這是因為在那個位置上你沒有給它x(可執(zhí)行)的權(quán)限,這樣的話這樣的設(shè)置是不會有效的,你可以先給它賦上x的權(quán)限,然后再給s或t 的權(quán)限。

責(zé)任編輯:黃丹 來源: 博客
相關(guān)推薦

2009-09-29 10:57:13

Linux特殊文件權(quán)限操作系統(tǒng)

2019-11-21 14:56:40

特殊文件Linux開發(fā)

2019-05-29 16:33:32

Linux虛擬系統(tǒng)

2019-05-22 09:00:16

Linux虛擬文件系統(tǒng)

2010-04-23 14:01:41

特殊訪問權(quán)限

2009-09-11 08:41:59

Linux文件系統(tǒng)ACLs權(quán)限控制

2023-11-13 22:08:05

ShellLinux

2010-03-09 13:10:08

Linux特殊用戶權(quán)限

2023-02-16 08:34:01

2013-04-10 13:28:52

Linux命令

2009-12-10 14:27:07

Linux操作系統(tǒng)

2009-12-02 15:46:36

Linux系統(tǒng)掛接

2022-12-07 08:39:07

2010-08-05 11:03:55

創(chuàng)建分區(qū)文件系統(tǒng)

2009-04-15 20:32:39

Linux工作目錄用戶主目錄

2011-06-20 09:26:38

Linux qtopia QT

2009-11-28 20:21:14

2020-08-21 10:05:22

Linux系統(tǒng)結(jié)構(gòu)內(nèi)核

2020-12-04 08:32:12

Linux特殊名字

2014-02-12 10:58:05

Linux文件夾文件權(quán)限
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品一区二区在线观看 | 日韩无 | 99在线免费观看视频 | 宅男噜噜噜66一区二区 | 免费在线观看av片 | 成人午夜av | 亚洲激情网站 | 九九色综合 | www.一区二区三区 | 免费黄视频网站 | 性一区| 理论片87福利理论电影 | 久久精品视频一区二区三区 | 日韩精品 电影一区 亚洲 | 国产目拍亚洲精品99久久精品 | 欧美成人激情视频 | 日韩电影免费观看中文字幕 | 日韩有码一区 | 国产一区二区 | 国产 欧美 日韩 一区 | 久草免费在线视频 | 久久久久一区 | 欧美精品成人一区二区三区四区 | 日韩中出| 色综久久 | 免费一级片 | 欧美精品在线免费观看 | 天堂视频中文在线 | 国产精品永久免费视频 | 中文字幕一区在线 | 日韩国产欧美 | 国产乱精品一区二区三区 | 夜夜草 | 91麻豆精品国产91久久久久久久久 | 欧美亚洲国产精品 | 一区二区三区四区在线 | 青青艹在线视频 | 国产亚洲一区二区三区 | 国产精品久久午夜夜伦鲁鲁 | 欧美专区在线 | 精品久久久久久久久久 |