设为首页 收藏本站
查看: 874|回复: 0

[经验分享] Linux sticky位的用法

[复制链接]

尚未签到

发表于 2018-5-23 07:23:53 | 显示全部楼层 |阅读模式
  Linux sticky位的用法
  

  

1)创建 server 用户组,svr组用户加入组 server ,用户不能修改组成员的文件(使用粘滞位sticky)。
将可发布的服务端程序和配置,统一拷贝到/home/server/{bin,conf,log,var}目录中,调整配置文件后运行服务;
groupadd server
mkdir -p /home/server/{bin,conf,var,log}
chown -R root:server /home/server
chmod -R 1770 /home/server
[root@testsvr ~]# cd /home/server
[root@testsvr server]# ll
total 16
drwxrwx--T 2 root server 4096 Jan 26 15:27 bin
drwxrwx--T 2 root server 4096 Jan 26 11:42 conf
drwxrwx--T 2 root server 4096 Jan 26 11:42 log
drwxrwx--T 2 root server 4096 Jan 26 11:42 var

2)开发人员a01,在自己的用户目录/home/a01下工作,可读写/home/server目录。
[root@testsvr ~]# useradd -g server a01
[root@testsvr ~]# useradd -g server a03
[root@testsvr ~]# id a01
uid=506(a01) gid=508(server) groups=508(server)
[root@testsvr ~]# id a03
uid=507(a03) gid=508(server) groups=508(server)

3)效果
先使用用户a01创建一个脚本程序:
[root@testsvr bin]# vim a01.sh
[root@testsvr bin]# cat a01.sh
#!/bin/bash
#
for a in $(seq 1 100);
do        
    echo $a      
    sleep 1s
done
[root@testsvr bin]# ll
total 4
-rw-r--r-- 1 root root 86 Jan 26 15:34 a01.sh
(若不希望a03也可以读取或者执行这个脚本,请设置脚本程序的权限)
[root@testsvr bin]# chmod 700 a01.sh
[root@testsvr bin]# ll
total 4
-rwx------ 1 root root 86 Jan 26 15:34 a01.sh

接着,再验证a03能否修改:
[root@testsvr ~]# su a03
[a03@testsvr root]$ cd /home/server/bin/
[a03@testsvr bin]$ ls
a01.sh
[a03@testsvr bin]$ ll
total 4
-rwx------ 1 root root 86 Jan 26 15:34 a01.sh
编辑文件:
[a03@testsvr bin]$ vim a01.sh
"a01.sh" [Permission Denied]
移动文件:
[a03@testsvr bin]$ mv a01.sh a03.sh
mv: cannot move `a01.sh' to `a03.sh': Operation not permitted
删除文件:
[a03@testsvr bin]$ rm a01.sh
rm: remove write-protected regular file `a01.sh'? y
rm: cannot remove `a01.sh': Operation not permitted
[a03@testsvr bin]$ ls
a01.sh  

  

  linux 特殊位的用法可以参考:
  http://www.cnblogs.com/huangzhen/archive/2011/08/22/2149300.html

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-479959-1-1.html 上篇帖子: 查看Linux目录大小 下篇帖子: Linux 开启 snmp
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表