用户id,组id和文件访问权限
- 实际用户ID和实际组ID:标示了我们究竟是谁,这两个字段在登录时取自口令文件中的登录项
- 有效用户ID和有效组ID以及附属组ID:决定了我们的文件的访问权限(通常有效用户ID等于实际用户ID,有效组ID等于实际组ID)
- 保存的设置用户ID和保存的设置组ID:在一个程序执行时包含了有效用户ID和有效组ID的副本
针对可执行程序文件,进程通常有效用户ID等于实际用户ID,有效组ID等于实际组ID,但可以在文件模式字st_mode中设置一个特殊标志(当执行次文件时,将其进程的有效用户ID设置为文件所有者的用户ID(st_uid),将其进程的有效组ID设置为文件所有者的组ID(st_gid))
文件访问权限
在st_mode中包含文件的类型(4位);set_uid,set_gid,黏着位(3位);访问权限(9位)
S_IFMT 文件类型的位遮罩 S_IFSOCK socket S_IFLNK 符号链接(symbolic link) S_IFREG 一般文件 S_IFBLK 区块装置(block device) S_IFDIR 目录 S_IFCHR 字符装置(character device) S_IFIFO 先进先出(fifo) S_ISUID 文件的(set user-id on execution)位 S_ISGID 文件的(set group-id on execution)位 S_ISVTX 文件的sticky位 S_IRWXU 文件所有者的遮罩值(即所有权限值) S_IRUSR 文件所有者具可读取权限 S_IWUSR 文件所有者具可写入权限 S_IXUSR 文件所有者具可执行权限 S_IRWXG 用户组的遮罩值(即所有权限值) S_IRGRP 用户组具可读取权限 S_IWGRP 用户组具可写入权限 S_IXGRP 用户组具可执行权限 S_IRWXO 其他用户的遮罩值(即所有权限值) S_IROTH 其他用户具可读取权限 S_IWOTH 其他用户具可写入权限 S_IXOTH 其他用户具可执行权限
- 当用名字打开任意一类型文件时,对该名字中包含的每一个目录包括他可能隐含的当前工作目录都应该具有执行权限位(即搜索位:搜索该目录,寻找特定的文件名)
- open一个文件O_TRUNC标志时,必须对该目录有些权限
- 在目录创建新文件时必须有目录的写权限和执行权限
- 删除文件时必须有目录的写权限和执行权限,对文件本身不需有读写权限
- exec系列函数中任何一个执行某个文件都必须对该文件有执行权限,该文件必须是一个普通文件
unix内核执行权限测试
- 如果当前进程的有效用户id为0(超级用户),允许访问
- 在当前进程的有效用户id等于文件所有者ID(即进程拥有该文件),如果相应的用户访问权限位(解释:如果当前进程为读访问而打开文件,那么用户读权限位必须设置1;如果当前进程为写访问而打开文件,那么用户写权限位必须设置1)已设置,那就允许访问,否则拒绝访问(即:如果当前进程拥有某个ipc对象,那么访问权的授予与拒绝只依赖用户访问权限——组访问权限不会考虑,类似,如果当前进程不拥有该ipic对象,但它属于某个合适的组,那么访问权限的授予与拒绝只依赖于组访问权限——其他用户访问权限绝不会考虑)
- 在当前进程的有效组id或它的某个辅助组id等于该ipc对象的组id的前提下,如果相应的组id访问权限位已设置,那么允许访问,否则拒绝访问
- 如果相应的其他用户访问相应的权限位已设置,那么就允许访问,否则拒绝访问
黏着位
早期:
如果一个可执行程序文件的黏着位被设置了,那么当程序第一次被执行时,当期终止时,程序正文部分的一个副本仍被保留在交换分区(程序的正文部分通常是机器指令),这使得下次程序执行时能较快的装入内存。愿意:在unix系统中,文件的各块数据是被随机存放的,相比较而言,交换分区被作为一个连续的文件来处理,在系统自举前,文件的正文部分总是在交换分区中。
现在:针对目录设置黏着位
如果对一个目录设置黏着位,只有对该目录写权限的的用户并且满足下列条件之一,能删除或重命名该目录下的文件:
- 拥有此文件
- 拥有此目录
- 是超级用户
用户id,组id和文件访问权限的更多相关文章
- [apue] linux 文件访问权限那些事儿
前言 说到 linux 上的文件权限,其实我们在说两个实体,一是文件,二是进程.一个进程能不能访问一个文件,其实由三部分内容决定: 文件的所有者.所在的组: 文件对所有者.组用户.其它用户设置的权限访 ...
- 文件访问权限:更改用户ID
本文来探讨一下通过更改用户ID来获取合适的文件访问权限.由于更改组ID的规则与用户ID相同,我们在这里只探讨用户ID. 纸上得来终觉浅 先了解以下几个基本知识: 用户ID包括:实际用户ID.有效用户I ...
- linux用户(组)及文件权限说明
写在前面: 在liunx系统中一切都是文件(文件夹和外设是特殊的文件),如果有可能尽量使用文本文件,文本文件是人.机都能够理解的文件.linux的用户(组)和权限完美的解决了linux系统的安全问题. ...
- Linux下进程的文件访问权限
本文转自 http://blog.csdn.net/chosen0ne/article/details/10581883 对进程校验文件访问权限包括两个部分,一是确定进程的角色(属于哪个用户或者组), ...
- 《UNIX环境高级编程》笔记--文件访问权限和新文件、目录所有权
1.与进程关联的用户ID和组ID 与一个进程关联的ID有一下几个: 实际用户ID和实际组ID标识我们究竟是谁.通常在一个会话间值是不会改变的,但是超级用户进程有方法改变 他们,在以后的进程控制中会进行 ...
- UNIX环境编程学习笔记(9)——文件I/O之文件访问权限的屏蔽和更改
lienhua342014-09-10 1 文件访问权限 在文件访问权限和进程访问控制中,我们已经讲述过文件访问权限位,为了方便,我们重新列在下面, 表 1: 文件的 9 个访问权限位 st_mod ...
- UNIX环境编程学习笔记(7)——文件I/O之文件访问权限与进程访问控制
lienhua342014-09-02 1 文件的设置用户 ID位 和设置组 ID位 与进程相关联的 ID 如下表所示, 表 1: 与进程相关联的用户 ID 和组 ID 实际用户 ID 我们实际上是谁 ...
- [Z] Linux下进程的文件访问权限
原文链接:http://blog.csdn.net/chosen0ne/article/details/10581883 对进程校验文件访问权限包括两个部分,一是确定进程的角色(属于哪个用户或者组), ...
- Linux的文件访问权限及修改权限命令chmod
http://www.linuxso.com/command/chmod.html Linux的文件访问权限及修改权限命令chmod Mxx000 Mxx000 人赞同了该文章 Linux的文件访问权 ...
随机推荐
- Thread类线程结束会唤醒使用其对象做锁而睡眠的线程
首先回顾一下我们的基础知识. sleep: 线程睡眠,不会释放锁 wait: 线程等待.释放锁. notity: 唤醒随机一个当前对象等待的线程,并不会释放锁 notityAll: 唤醒所有当前对象等 ...
- java中的常用特殊字符
1.转义字符反斜杠(\) 我们知道html中大都是双标签,如果在标签内想要输出带有标签结束符的文本都必须进行转义,html中是采用对应的字符替换,如<可用<替换 在java当中,我们要转义 ...
- AutoCAD 2019.0.1 Update 官方简体中文版
欧特克三维机械设计软件AutoCAD 2019版本于2018年3月23号全球正式发布,新版本图标全新设计,视觉效果更清晰:在功能方面,全新的共享视图功能.DWG文件比较功能:现在打开及保存图形文件已经 ...
- Ruby中puts,print,p的区别
如果字符串的行尾没有包含换行符,puts就会添加一个,但print不会: print会精确打印内容并让光标留在末尾(在某些系统平台,在程序输出的末尾会自动换行): p会输出一个审查字符串,它通常会包含 ...
- dubbo的常用配置(基于注解)
之前记录了基于springboot的dubbo入门案例,今天在此基础上记录dubbo官网介绍的常用属性配置,dubbo读取我们配置的属性时是有优先级的,优先级如下图: 如图所示,优先级的属性依次为虚拟 ...
- commons-lang常用方法
跟java.lang这个包的作用类似,Commons Lang这一组API也是提供一些基础的.通用的操作和处理,如自动生成toString()的结果.自动实现hashCode()和equals()方法 ...
- 宝塔MySQL服务自动停止重启的解决方法
现象:客户端MYSQL无法链接 提示超过 max_connections 如果重新启动MYSQL或停止MYSQL 及重新启动系统时 需要很长时间 1个小进左右 问题描述 服务器上安装的 MySQL,会 ...
- python 离群点检测
import numpy as np import pandas as pd from sklearn.cluster import KMeans import matplotlib.pyplot a ...
- python爬虫,使用urllib2库报错
urllib2发生报错URLError: <urlopen error [Errno 10061]:首先检查网址是否正确其次如果报这种错误,是因为ie里设置了代理,取消即可, 步骤: 打开IE浏 ...
- cocoapod podpackage 自动根据podfile生成framework实现二进制化,原创脚本,转载请注明出处
#!/bin/bash # created by lichanghong ; mail: lichanghong@soyoung.com # XXX.sh AFNetworking 3.0.0 se ...