第十二章、特殊权限SUID等详解
07_04_特殊权限SUID等详解
特殊权限
e.g:
ls -l /etc/passwd
passwd: s权限
三个特殊权限:
1. SUID: 运行某程序时,相应进程的属主是程序文件自身的属主,而不是启动者;
chmod u+s FILE
chmod u-s FILE
如果FILE本身原来就有执行权限,则SUID显示为s;否则显示S;
2. SGID: 运行某程序时,相应进程的属组是程序文件自身的属组,而不是启动者所属的基本组;
chmod g+s FILE
chmod g-s FILE
目录SGID权限的特殊应用:在一个develop team,中的三个用户 hadoop, hbase, hive,如何做到三个用户都可以在
/tmp/project/下创建、删除编辑文件(包括别人创建的文件)。
develop
3. Sticky: 在一个公共目录,每个都可以创建文件,删除自己的文件,但不能删除别人的文件;
chmod o+t DIR
chmod o-t DIR
三个特殊位组合使用:
000:
001:
...
110:
111:
chmod 5755 /backup/test, 第一位表示这三个特殊权限位
设置特殊权限位的umask
umask 0022