设为首页 收藏本站
查看: 585|回复: 0

[经验分享] Linux中的特殊权限

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-8-17 09:22:07 | 显示全部楼层 |阅读模式
什么是特殊权限

在Linux中,常用的权限有:读、写、执行;这3个权限可以在大多数情况下保证数据的安全并满足我们的使用,但是在某些特殊情况下,我们必须用到一些特殊权限来完成某些工作,例如常用的修改密码命令“passwd”;普通用户可以使用passwd命令来修改自己的密码,但是passwd程序并没有给other用户执行权限,为什么普通用户可以执行呢?这就是特殊权限的作用,只需要给passwd程序加上SUID权限,其他的用户就可以以程序的属主权限进行执行;也就是说一个普通用户以root管理员的身份执行了passwd命令;这就是特殊权限的意义。



殊权限有哪些:

1、SUID: 使某程序启动后其属主是程序自身的属主,而不是启动者
     chmod  u+s file   
     如果file本身有执行权限,则SUID显示为s,否则显示S
2、SGID: 使某程序启动后其属组是程序自身的属组,而不是启动者的属组
     chmod g+s file
3、Sticky:在一个公共目录,每个用户都可以创建,删除自己的文件,但不可以删除别人的文件
     chmod o+t DIR
     chmod o-t DIR


扩展的访问列表:
访问列表是指某些文件除了本身的属主、属组、其他所指定的权限之外,特例给某些用户指定访问权限。


对文件或目录设置扩展的访问列表setfacl
   -m
     u:UNAME:perm 设置某用户权限   (前面加d:表示本目录下所有的文件都默认的添加该扩展列表)
     g:GNAME:perm 设置某组权限     (前面加d....)
  -x :取消权限
u:UNAME
G:UGRUP
getfacl 获取访问列表



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-100048-1-1.html 上篇帖子: 使用bind实现DNS主服务器的配置以及正向解析、反向解析、主从复制 下篇帖子: facl:文件访问控制列表 Linux
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表