首页 > 其他分享 >权限管理(2)

权限管理(2)

时间:2023-09-07 13:33:36浏览次数:33  
标签:文件 SUID 用户组 管理 SGID 权限 目录

特殊权限

1、SUID

  1. 只有可以执行的二进制程序文件才能设定SUID权限,非二进制文件设置SUID权限没任何意义
  2. 命令执行者要对该程序文件拥有执行(X)权限
  3. 命令执行者在执行该程序时获得该程序文件属主的身份
  4. SUID权限只在该程序执行过程中有效,也就是说身份改变只在程序执行过程中有效
    语法:chmod u+s file(如果本身具有X,为s,否则为S,即无效)
  5. s 位的解释:s即suid,意思是当普通用户允许passwd命令时,在执行命令的时刻拥有了命令的属主(root)的权限,故可以执行修改密码的权限

取消文件suid权限:chmod u-s file

2、SGID

  • 对于目录:
  • 用户对此目录有rx权限可以进入目录
  • 用户进入此目录后,有效用户组会变成该目录的用户组
  • 若用户在此目录有w权限,则用户创建的文件用户组与该目录用户组相同
  • 用户组相同
  • SGID简介:
  • 只有可执行二进制程序才能设置SGID权限
  • 命令执行者要对该程序拥有执行(X)权限
  • 命令执行者在执行程序的时候,组身份升级为该可执行程序文件的属组
  • SGID权限只在该程序执行过程中有效,也就是组身份只在程序执行过程中发生改变,命令结束用户组身份恢复

3、Sticky(SBIT)

  • 只针对目录有效,当用户对目录拥有wx权限时,用户在该目录创建的文件或目录,只有自己与root才可以删除
  • 语法:chmod o+t 文件夹名
  • 在一个公告目录,每个人都可以创建文件,删除自己的文件,但是不能删除比尔的文件(毛纤维,粘贴位)
  • 当一个目录具有t位后,只能删除自己创建的文件,不能删别人创建的
  • 去掉t位权限:chmod 0-t /abc

4、SUID是4,SGID是2,SBIT是1

标签:文件,SUID,用户组,管理,SGID,权限,目录
From: https://blog.51cto.com/u_16206331/7396074

相关文章

  • 王道408---OS---文件管理
    一、文件的数据结构文件目录项/FCB一个FCB就是一个文件目录项FCB的有序集合称为"文件目录"FCB实现了文件名和文件之间的映射。使用户(用户程序)可以实现“按名存取”。FCB主要记录⽤来记录⽂件的名字,索引节点指针以及其他⽬录项的层级关联关系索引节点(简称i结点inode)索引......
  • 浅述视频监控平台EasyCVR监控汇聚平台可视化安全管理在生产工作中的重要性
    EasyCVR能在复杂的网络环境中,将分散的各类视频资源进行统一汇聚、整合、集中管理,在视频监控播放上,视频云存储/安防监控汇聚平台可支持1、4、9、16个画面窗口播放,可同时播放多路视频流,也能支持视频定时轮播。视频监控汇聚平台EasyCVR支持多种播放协议,包括:HLS、HTTP-FLV、WebSocket-......
  • 云原生之部署Docker轻量级管理面板EasyDockerWeb
    (云原生之部署Docker轻量级管理面板EasyDockerWeb)一、EasyDockerWeb介绍1.EasyDockerWeb简介EasyDockerWeb是一款轻量级、简单的Docker管理面板,是一个使用xterm.js,Node.js和Socket.io的简单DockerWebUi。2.环境要求Node.jsDockerremoteapi>=v1.24macOSorLinu......
  • 一套成熟的实验室信息管理系统源码,集前处理、检验、报告、质控、统计分析、两癌等模块
    一套成熟的实验室信息管理系统,集前处理、检验、报告、质控、统计分析、两癌等模块为一体的实验室信息管理系统。在整个检验过程中实时对检验结果监控、评估、分析、统计并对操作规程进行严格规范。它的开发和应用将加快检验科管理的统一化、网络化、标准化的进程。技术架构:ASP.NET......
  • 2023年9月软考高级信息系统项目管理师认证报名找弘博创新
    信息系统项目管理师是全国计算机技术与软件专业技术资格(水平)考试(简称软考)项目之一,是由国家人力资源和社会保障部、工业和信息化部共同组织的国家级考试,既属于国家职业资格考试,又是职称资格考试。信息系统项目管理师,属于软考三个级别中的“高级”。  【报考要求】 不设学历与资历......
  • 2023年9月CSPM-3国标项目管理中级认证报名,找弘博创新
    CSPM-3中级项目管理专业人员评价,是中国标准化协会(全国项目管理标准化技术委员会秘书处),面向社会开展项目管理专业人员能力的等级证书。旨在构建多层次从业人员培养培训体系,建立健全人才职业能力评价和激励机制的要求,培养我国项目管理领域复合型人才。  【证书含金量】 ·竞聘优先......
  • FTP权限问题解析,553 Can't open that file: Permission denied
    FTP权限问题解析,553Can'topenthatfile:Permissiondenied FTP上传文件,提示553Can'topenthatfile:Permissiondenied原因:目录的所属组,所属用户属于root,导致FTP无法上传,修改组和所属用户为www即可chown-fRwww./*chgrp-fRwww./* ......
  • drf-认证、权限、频率
    一、认证组件1.认证组件的作用一些接口,想要限制登录之后才能访问,没登录不能访问做登录认证,限制如果没有登录,不允许访问该接口2.认证类的使用:1.在auth.py中写一个类,去继承BaseAuthentication2.在这个类中重写:authenticate方法3.在authenticate完成......
  • npm,nrm管理源仓库地址
    npm修改源地址,使用nrm管理源仓库地址npm源地址查看与修改#查看当前源地址npmgetregistry#设为淘宝镜像npmsetregistryhttps://registry.npm.taobao.org/使用nrm便捷管理源#全局安装npminrm-g#查看版本,注意是大写Vnrm-V#查看nrm预设配置源地址nrmls......
  • openGauss学习笔记-62 openGauss 数据库管理-两地三中心跨Region容灾
    openGauss学习笔记-62openGauss数据库管理-两地三中心跨Region容灾要实现跨Region容灾,需要部署两套数据库实例,一套主数据库实例,一套灾备数据库实例。主数据库实例和灾备数据库实例一般部署在相距较远的两个不同城市。数据库实例之间借助存储介质或者不借助存储介质直接实现数据......