2.18-2.20特殊权限set_uid/set_gid/stick_bit;20.21/2软硬链接

简介:

2.18 特殊权限set_uid

set_uid作用:普通用户,临时拥有:该命令所有者(用户)身份。

给一个命令,设置set_uid,前提:这个文件必须是一个可执行的二进制文件。

1. 切换到普通用户下su - 普通用户

[root@hao-01 ~]# su - haojiabin

2. 查看当前登录用户:whoami

[haojiabin@hao-01 ~]$ whoami

3. 在普通用户下,使用ls命令查看root用户下内容:

[haojiabin@hao-01 ~]$ ls /root/

ls: 无法打开目录/root/: 权限不够

4. 返回root用户:su - root

[haojiabin@hao-01 ~]$ su - root

5. 查看/usr/bin/ls 文件的权限:

[root@hao-01 ~]# ls -l /usr/bin/ls

clipboard.png

6. 给ls命令添加set_uid权限:chmod u+s 二进制文件

作用于ls命令,临时拥有root用户的权限

[root@hao-01 ~]# chmod u+s /usr/bin/ls

7. 删除二进制文件set_uid权限:chmod u-s 二进制文件

[root@hao-01 ~]# chmod u-s /usr/bin/ls

8. 查看添加set_uid权限后的,/usr/bin/ls文件权限:

[root@hao-01 ~]# ls -l /usr/bin/ls

clipboard.png

9. 再切换到普通用户下,

[root@hao-01 ~]# su - haojiabin

10. 普通用户下,执行ls命令,查看/root/这个目录:

[haojiabin@hao-01 ~]$ ls /root/

clipboard.png

2.19 特殊权限set_gid

set_gid作用:普通用户,临时拥有:该命令所属主(用户组)身份

作用在文件上:

文件添加set_gid权限,让执行这个文件的普通用户,临时拥有所属组身份

1. 给ls命令添加set_gid权限:chmod g+s 二进制文件

作用于ls命令,临时拥有root用户组的权限

[root@hao-01 ~]# chmod g+s /usr/bin/ls

2. 查看添加set_gid权限后的,/usr/bin/ls文件权限:

[root@hao-01 ~]# ls -l /usr/bin/ls

clipboard.png

作用在目录上:

给目录添加set_gid权限:

创建子目录子文件时:所创建的子目录子文件该目录所属组保持一致

1. 给目录添加set_gid权限:chmod g+s 目录

[root@hao-01 ~]# chmod g+s mulu

2. 查看添加set_gid权限后的,mulu权限:

目录的用户组,添加了set_gid权限,简写:s权限

clipboard.png

2.20 特殊权限stick_bit

stick_bit权限:防删除位

stick_bit权限作用:防止普通用户删除root权限文件

2.21 软链接文件

软链接:

软链接就好比是Windows系统的快捷方式

做软链接:尽量使用绝对路径。

1. 给文件做软连接: ln  -s  原文件  存放的目录软链接文件

[root@hao-01 ~]# ln -s /root/1.log /tmp/2.log

1.1 查看文件的软连接:

[root@hao-01 ~]# ls -l /tmp/2.log

clipboard.png

2. 给目录做软连接:ln  -s  原目录  存放的目录软链接目录

[root@hao-01 ~]# ln -s /root/mulu1 /tmp/mulu12

2.2 查看目录的软连接:

[root@hao-01 ~]# ls -l /tmp/mulu12

clipboard.png

2.22 硬链接文件

目录不允许做硬链接

文件做硬链接,不可以跨分区!!!

硬链接可以删除,因为还有其他的文件用的是同一个inode,但不能都删掉,

硬链接好比是一个文件的皮,皮有多张,每一张皮都指向同一个inode

1. 给文件添加硬链接:ln 跟原文件 跟重命名的硬链接文件

做硬链接,不可以跨分区,/根开始就是跨分区了

[root@hao-01 ~]# ln 1.txt 2.txt

2. 查看原文件和做的硬链接文件属性:

[root@hao-01 ~]# ls 1.txt 2.txt

clipboard.png

3. 查看原文件和做的硬链接文件的inode

[root@hao-01 ~]# ls -i 1.txt 2.txt

clipboard.png










本文转自 主内安详 51CTO博客,原文链接:http://blog.51cto.com/zhuneianxiang/2053020,如需转载请自行联系原作者
目录
相关文章
|
存储 NoSQL Java
数据类型-set 实现权限校验| 学习笔记
快速学习数据类型-set 实现权限校验
数据类型-set 实现权限校验| 学习笔记
|
1月前
|
存储 JavaScript 前端开发
Set、Map、WeakSet 和 WeakMap 的区别
在 JavaScript 中,Set 和 Map 用于存储唯一值和键值对,支持多种操作方法,如添加、删除和检查元素。WeakSet 和 WeakMap 则存储弱引用的对象,有助于防止内存泄漏,适合特定场景使用。
|
2月前
|
存储 Java API
【数据结构】map&set详解
本文详细介绍了Java集合框架中的Set系列和Map系列集合。Set系列包括HashSet(哈希表实现,无序且元素唯一)、LinkedHashSet(保持插入顺序的HashSet)、TreeSet(红黑树实现,自动排序)。Map系列为双列集合,键值一一对应,键不可重复,值可重复。文章还介绍了HashMap、LinkedHashMap、TreeMap的具体实现与应用场景,并提供了面试题示例,如随机链表复制、宝石与石头、前K个高频单词等问题的解决方案。
37 6
【数据结构】map&set详解
|
1月前
|
存储 缓存 Java
【用Java学习数据结构系列】HashMap与TreeMap的区别,以及Map与Set的关系
【用Java学习数据结构系列】HashMap与TreeMap的区别,以及Map与Set的关系
35 1
|
2月前
|
算法
你对Collection中Set、List、Map理解?
你对Collection中Set、List、Map理解?
36 5
|
2月前
|
存储 JavaScript 前端开发
js的map和set |21
js的map和set |21