setuid、setgid、sticky的权限简单用法
如何设置setuid、setgid、sticky的权限:
setuid :置于 u 的 x 位,原位置有执行权限,就置为 s,没有了为 S .
chmod 4xxx file
chmod u+s xxx file
setgid:置于 g 的 x 位,原位置有执行权限,就置为 s,没有了为 S .
chmod 2xxx file
chmod g+s xxx file
sticky:粘滞位,置于 o 的 x 位,原位置有执行权限,就置为 t ,否则为T .
chmod 1xxx file
chmod o+t xxx file
例如:
在root用户下创建一个test目录,并新建一个1.txt文件。

然后在普通用户jyw下删除1.txt文件,发现无法删除。

在root用户下添加setuid权限S,那么普通用户jwy即可删除1.txt文件的权限


所以我们说特殊权限位很危险,一旦被hacker拿到,呵呵了。
我们可以查看哪些命令有特殊权限命令:
find / -type f –perm 4755|xargs ls



ping命令所有用户都能使用,拥有特殊权限,那么我们把s权限解除,普通用户就无法ping了


---------------------------------------------------------------------
setgid:
例如:
对aaa目录属组更改为home,并授权于setgid S权限,此目录下新建的文件属home组。

此时我们对aaa目录解除setgid s权限,此目录下新建的文件不属于home组

-------------------------------------------------------------------------------
sticky粘滞位:
例如:/tmp/ 公用的临时文件存储点

凡是linux用户都能在/tmp/目下创建的文件为所欲为。
tmp文件的用途:
一般是把一个文件夹的权限都打开,然后来共享文件,方便带来的安全隐患,生产环境我们一般不这样使用!
--------------------------------------------------------------------------
关于suid知识小结:针对命令和二进制程序的,脚本不行。
1) 用户或属主对应的前三位权限的X位上如果有S就表示suid权限。当X为上没有小写X执行权限的时候,suid的权限显示的就是大S。
2) suid作用是让普通用户可以以root或其他的用户角色运行只有root或者其他用户才能运行的程序或命令,程序或命令对应本来没有权限操作的文件等。(注意和su及sudo的区别)
3) suid修改的是执行的命令passwd,而不是处理的目标文件/ect/shadow。
4) 仅对二进制命令程序有效,不能用在shell等类似脚本文件上。
5) 二进制命令程序需要有可执行X权限配合。
6) suid权限仅在程序命令执行过程中有效。
7) 执行suid命令的任意系统用户都可以获得该命令程序在执行期间对应的属主权限。
8) suid双刃剑,是一个比较危险的功能,对系统安全有一定的危险,系统suid的无用功能取消suid的权限(安全优化)
setgid权限知识小结:
1) 与suid不同的是,sgid既可以针对文件也可以针对目录设置。
2) sgid是针对用户组权限为修改的。
3) 对于文件来说,sgid的功能如下:
- sgid仅对二进制命令程序有效
- 二进制命令或程序需要有可执行X权限。
- 执行程序的任意用户可以获得该命令程序执行期间所属组的权限
4) 对于目录来说,sgid的功能如下:
- linux里默认情况下所有用户创建文件,默认用户和组都是自身。
- sgid可以让用户再此目录下创建的文件和目录,具有和此目录相同的用户权限。
sticky权限知识小结:
粘滞位1000权限字符t(T),其他用户位的X位上设置。chmod 1755 /tmp
如果对应为有X则字符权限表现为小写否则为大写。
setuid、setgid、sticky的权限简单用法的更多相关文章
- 五大权限:UGO权限、SetUID SetGID Sticky、ACL权限、chattr(文件系统级别的权限)、SELINUX
五大权限:UGO权限.SetUID SetGID Sticky.ACL权限.chattr(文件系统级别的权限).SELINUX ======================文件属性以及ugo权限= ...
- 关于文件目录等的特殊权限setuid, setgid , sticky chattr, lsattr
有三种特殊权限 总之, 设置这些特殊权限有两种方法, 一是使用 chmod ugo的方式, 另一个是 使用 数字的方式, 通常的读写执行 权限 是 3位 数字, 那么 特殊权限 就用 4位数字, 而且 ...
- sudo控制权限简单用法介绍
为了安全及管理的方便,可将需要用root权限的用户加入到sudo管理,用root的权限来管理系统.利用sudo控制用户对系统命令的使用权限. 普通用户可以查看,但不能删除: 但是在/tmp公共环境下可 ...
- centos shell脚本编程1 正则 shell脚本结构 read命令 date命令的用法 shell中的逻辑判断 if 判断文件、目录属性 shell数组简单用法 $( ) 和${ } 和$(( )) 与 sh -n sh -x sh -v 第三十五节课
centos shell脚本编程1 正则 shell脚本结构 read命令 date命令的用法 shell中的逻辑判断 if 判断文件.目录属性 shell数组简单用法 $( ) 和$ ...
- Shellz中awk的简单用法
其实shell脚本的功能常常被低估.在实际应用中awk sed 等用法可以为shell提供更为强大的功能.下面我们将一下awk调用的简单方法进行了总结.方便同学们学习: awk的简单用法: 第一种调用 ...
- CATransition(os开发之画面切换) 的简单用法
CATransition 的简单用法 //引进CATransition 时要添加包“QuartzCore.framework”,然后引进“#import <QuartzCore/QuartzCo ...
- jquery.validate.js 表单验证简单用法
引入jquery.validate.js插件以及Jquery,在最后加上这个插件的方法名来引用.$('form').validate(); <!DOCTYPE html PUBLIC " ...
- NSCharacterSet 简单用法
NSCharacterSet 简单用法 NSCharacterSet其实是许多字符或者数字或者符号的组合,在网络处理的时候会用到 NSMutableCharacterSet *base = [NSMu ...
- [转]Valgrind简单用法
[转]Valgrind简单用法 http://www.cnblogs.com/sunyubo/archive/2010/05/05/2282170.html Valgrind的主要作者Julian S ...
随机推荐
- 31-hadoop-hbase-mapreduce操作hbase
有一些大的文件,需要存入HBase中,其思想是先把文件传到HDFS上,利用map阶段读取<key,value>对,可在reduce把这些键值对上传到HBase中. HbaseMapper: ...
- 18-hadoop-weather案例
weather案例, 简单分析每年的前三个月的最高温即可, 使用自定义的分组和排序 设计分析 设定多个reduce 每年的数据都很多,如果按照默认情况处理,统计性能是非常慢(因为默认只有一个reduc ...
- 【详解】GrantedAuthority(已授予的权限)
前言 这篇是很久之前学习Spring Security整理的博客,发现浏览量都1000多了,一个赞都没有,那说明写得确实不怎么样,哈哈.应该很多初学者对这个接口存在疑问,特别是如果学习这个框架之前还了 ...
- Python后端相关技术/工具栈
编辑器 最常见: vim / SublimeText2 / PyCharm Vim有兴趣可以看看 k-vim 适合Python/Golang开发 本地环境 pip/easy_install 包管理 v ...
- cool--music
1.三年的赌注 2.非酋 3.Swan Song 4.Better Than A Hallelujah
- Deep learning with Python 学习笔记(1)
深度学习基础 Python 的 Keras 库来学习手写数字分类,将手写数字的灰度图像(28 像素 ×28 像素)划分到 10 个类别 中(0~9) 神经网络的核心组件是层(layer),它是一种数据 ...
- Java设计模式学习记录-抽象工厂模式
前言 上篇博客介绍了简单工厂模式和工厂方法模式,这次介绍抽象工厂模式,抽象工厂模式和工厂方法模式的区别在于需要创建对象的复杂程度上. 抽象工厂模式 抽象工厂模式是围绕着一个超级工厂创建其他工厂.这个超 ...
- 深入出不来nodejs源码-V8引擎初探
原本打算是把node源码看得差不多了再去深入V8的,但是这两者基本上没办法分开讲. 与express是基于node的封装不同,node是基于V8的一个应用,源码内容已经渗透到V8层面,因此这章简述一下 ...
- 用MVC5+EF6+WebApi 做一个小功能(四) 项目分层功能以及文件夹命名
在上一节,我们完成了一个项目搭建,我们看到的是一个项目的分层架子,那接下来每一层做什么以及需要引用哪些内容呢?在本节内容我们还逐步拆分每一层的功能,顺带添加package包 Trump.Domain ...
- WebForm 基础学习
C/S 客户端应用程序(Client/Server) 客户端——服务器端 两种技术 WinForm WPF ...