关于linux权限s权限和t权限详解

作者:wdc 时间:2021-04-01 09:33:14 

常用权限

linux系统内有档案有三种身份 u:拥有者  g:群组   o:其他人

这些身份对于文档常用的有下面权限:

r:读权限,用户可以读取文档的内容,如用cat,more查看

w:写权限,用户可以编辑文档

x:该目录具有可以被系统执行的权限

其他权限

除了读写执行权限外系统还支持强制位(s权限)和粘滞位(t权限)

s权限

s权限: 设置使文件在执行阶段具有文件所有者的权限,相当于临时拥有文件所有者的身份. 典型的文件是passwd. 如果一般用户执行该文件, 则在执行过程中, 该文件可以获得root权限, 从而可以更改用户的密码.


ls -al /usr/bin/passwd
-rwsr-xr-x 1 pythontab pythontab 32988 2018-03-16 14:25 /usr/bin/passwd

我们可以通过字符模式设置s权限:chmod a+s filename,也可以使用绝对模式进行设置:

设置suid:将相应的权限位之前的那一位设置为4;

设置guid:将相应的权限位之前的那一位设置为2;

两者都置位:将相应的权限位之前的那一位设置为4+2=6。

注意:在设置s权限时文件属主、属组必须先设置相应的x权限,否则s权限并不能正真生效(c h m o d命令不进行必要的完整性检查,即使不设置x权限就设置s权限,chmod也不会报错,当我们ls -l时看到rwS,大写S说明s权限未生效)

t权限

t权限:要删除一个文档,您不一定要有这个文档的写权限,但您一定要有这个文档的上级目录的写权限。也就是说,您即使没有一个文档的写权限,但您有这个文档的上级目录的写权限,您 也能够把这个文档给删除,而假如没有一个目录的写权限,也就不能在这个目录下创建文档。

怎样才能使一个目录既能够让任何用户写入文档,又不让用户删除这个目录下他人的文档,t权限就是能起到这个作用。t权限一般只用在目录上,用在文档上起不到什么作用。

在一个目录上设了t权限位后,(如/home,权限为1777)任何的用户都能够在这个目录下创建文档,但只能删除自己创建的文档(root除外),这就对任何用户能写的目录下的用户文档 启到了保护的作用。

可以通过chmod +t filename 来设置t权限

在这再总结一下

s或S(SUID,Set UID):

可执行的文件搭配这个权限,便能得到特权,任意存取该文件的所有者能使用的全部系统资源。请注意具备SUID权限的文件,黑客经常利用这种权限,以SUID配上root帐号拥有者,无声无息地在系统中开扇后门,供日后进出使用。

T或T(Sticky):

/tmp和 /var/tmp目录供所有用户暂时存取文件,亦即每位用户皆拥有完整的权限进入该目录,去浏览、删除和移动文件。

标签:linux权限,s权限,t权限
0
投稿

猜你喜欢

  • win2003+iis6服务器设置排错集锦

    2008-04-30 16:23:00
  • Ubuntu下安装和卸载软件的方法分享

    2023-10-06 20:06:24
  • 使用linux下的TC进行服务器流量控制

    2009-09-09 08:39:00
  • NT中如何实现用户只能进入自己的FTP目录

    2008-01-03 09:34:00
  • Exchange 2003 设计与体系结构 (2)

    2010-03-08 18:44:00
  • 消息称谷歌Chrome操作系统本周三正式发布

    2009-11-16 08:18:00
  • 社交媒体的发展 将使得SEO变得更加复杂

    2009-03-04 10:22:00
  • 通过Google站长工具重新评估恶意软件站

    2008-06-18 12:59:00
  • 编写安全的ASP代码

    2008-03-24 20:10:00
  • Linux下FTP的配置与应用

    2007-10-31 19:06:00
  • 乐鱼影音盒故障检测DIY

    2009-10-28 13:11:00
  • 新站如何快速的获得批量高质量的友情连接

    2009-04-07 08:55:00
  • 浅谈百度最近更新的一些看法

    2009-08-22 08:33:00
  • Win2000动态DNS的安全应用策略

    2007-11-22 14:45:00
  • GoDaddy:Redeeming Standard Single Domain SSL证书

    2010-04-24 12:46:00
  • 网站在搜索引擎中获得高排名的两种有效方法

    2008-07-21 13:15:00
  • Win2K Internet服务器安全构建指南(五)

    2007-11-01 14:22:00
  • 个人网站 采集不是长久之计

    2007-09-29 13:05:00
  • Linux云服务器搭建SFTP服务器图片服务器的操作

    2023-07-14 19:39:06
  • WIN2003服务器安全配置终极技巧(1)

    2007-11-06 14:33:00
  • asp之家 网站运营 m.aspxhome.com