2.18-2.20特殊权限set_uid/set_gid/stick_bit;20.21/2软硬链接

简介:

2.18 特殊权限set_uid

set_uid作用:普通用户,临时拥有:该命令所有者(用户)身份。

给一个命令,设置set_uid,前提:这个文件必须是一个可执行的二进制文件。

1. 切换到普通用户下su - 普通用户

[root@hao-01 ~]# su - haojiabin

2. 查看当前登录用户:whoami

[haojiabin@hao-01 ~]$ whoami

3. 在普通用户下,使用ls命令查看root用户下内容:

[haojiabin@hao-01 ~]$ ls /root/

ls: 无法打开目录/root/: 权限不够

4. 返回root用户:su - root

[haojiabin@hao-01 ~]$ su - root

5. 查看/usr/bin/ls 文件的权限:

[root@hao-01 ~]# ls -l /usr/bin/ls

clipboard.png

6. 给ls命令添加set_uid权限:chmod u+s 二进制文件

作用于ls命令,临时拥有root用户的权限

[root@hao-01 ~]# chmod u+s /usr/bin/ls

7. 删除二进制文件set_uid权限:chmod u-s 二进制文件

[root@hao-01 ~]# chmod u-s /usr/bin/ls

8. 查看添加set_uid权限后的,/usr/bin/ls文件权限:

[root@hao-01 ~]# ls -l /usr/bin/ls

clipboard.png

9. 再切换到普通用户下,

[root@hao-01 ~]# su - haojiabin

10. 普通用户下,执行ls命令,查看/root/这个目录:

[haojiabin@hao-01 ~]$ ls /root/

clipboard.png

2.19 特殊权限set_gid

set_gid作用:普通用户,临时拥有:该命令所属主(用户组)身份

作用在文件上:

文件添加set_gid权限,让执行这个文件的普通用户,临时拥有所属组身份

1. 给ls命令添加set_gid权限:chmod g+s 二进制文件

作用于ls命令,临时拥有root用户组的权限

[root@hao-01 ~]# chmod g+s /usr/bin/ls

2. 查看添加set_gid权限后的,/usr/bin/ls文件权限:

[root@hao-01 ~]# ls -l /usr/bin/ls

clipboard.png

作用在目录上:

给目录添加set_gid权限:

创建子目录子文件时:所创建的子目录子文件该目录所属组保持一致

1. 给目录添加set_gid权限:chmod g+s 目录

[root@hao-01 ~]# chmod g+s mulu

2. 查看添加set_gid权限后的,mulu权限:

目录的用户组,添加了set_gid权限,简写:s权限

clipboard.png

2.20 特殊权限stick_bit

stick_bit权限:防删除位

stick_bit权限作用:防止普通用户删除root权限文件

2.21 软链接文件

软链接:

软链接就好比是Windows系统的快捷方式

做软链接:尽量使用绝对路径。

1. 给文件做软连接: ln  -s  原文件  存放的目录软链接文件

[root@hao-01 ~]# ln -s /root/1.log /tmp/2.log

1.1 查看文件的软连接:

[root@hao-01 ~]# ls -l /tmp/2.log

clipboard.png

2. 给目录做软连接:ln  -s  原目录  存放的目录软链接目录

[root@hao-01 ~]# ln -s /root/mulu1 /tmp/mulu12

2.2 查看目录的软连接:

[root@hao-01 ~]# ls -l /tmp/mulu12

clipboard.png

2.22 硬链接文件

目录不允许做硬链接

文件做硬链接,不可以跨分区!!!

硬链接可以删除,因为还有其他的文件用的是同一个inode,但不能都删掉,

硬链接好比是一个文件的皮,皮有多张,每一张皮都指向同一个inode

1. 给文件添加硬链接:ln 跟原文件 跟重命名的硬链接文件

做硬链接,不可以跨分区,/根开始就是跨分区了

[root@hao-01 ~]# ln 1.txt 2.txt

2. 查看原文件和做的硬链接文件属性:

[root@hao-01 ~]# ls 1.txt 2.txt

clipboard.png

3. 查看原文件和做的硬链接文件的inode

[root@hao-01 ~]# ls -i 1.txt 2.txt

clipboard.png










本文转自 主内安详 51CTO博客,原文链接:http://blog.51cto.com/zhuneianxiang/2053020,如需转载请自行联系原作者
目录
相关文章
|
存储 NoSQL Java
数据类型-set 实现权限校验| 学习笔记
快速学习数据类型-set 实现权限校验
数据类型-set 实现权限校验| 学习笔记
|
20天前
|
算法
你对Collection中Set、List、Map理解?
你对Collection中Set、List、Map理解?
55 18
你对Collection中Set、List、Map理解?
|
14天前
|
存储 缓存 安全
只会“有序无序”?面试官嫌弃的List、Set、Map回答!
小米,一位热衷于技术分享的程序员,通过与朋友小林的对话,详细解析了Java面试中常见的List、Set、Map三者之间的区别,不仅涵盖了它们的基本特性,还深入探讨了各自的实现原理及应用场景,帮助面试者更好地准备相关问题。
51 20
|
1月前
|
存储 C++ 容器
【C++】map、set基本用法
本文介绍了C++ STL中的`map`和`set`两种关联容器。`map`用于存储键值对,每个键唯一;而`set`存储唯一元素,不包含值。两者均基于红黑树实现,支持高效的查找、插入和删除操作。文中详细列举了它们的构造方法、迭代器、容量检查、元素修改等常用接口,并简要对比了`map`与`set`的主要差异。此外,还介绍了允许重复元素的`multiset`和`multimap`。
30 3
【C++】map、set基本用法
|
1月前
|
存储 算法 C++
【C++】unordered_map(set)
C++中的`unordered`容器(如`std::unordered_set`、`std::unordered_map`)基于哈希表实现,提供高效的查找、插入和删除操作。哈希表通过哈希函数将元素映射到特定的“桶”中,每个桶可存储一个或多个元素,以处理哈希冲突。主要组成部分包括哈希表、哈希函数、冲突处理机制、负载因子和再散列,以及迭代器。哈希函数用于计算元素的哈希值,冲突通过开链法解决,负载因子控制哈希表的扩展。迭代器支持遍历容器中的元素。`unordered_map`和`unordered_set`的插入、查找和删除操作在理想情况下时间复杂度为O(1),但在冲突较多时可能退化为O(n)。
22 5
|
2月前
|
存储 JavaScript 前端开发
Set、Map、WeakSet 和 WeakMap 的区别
在 JavaScript 中,Set 和 Map 用于存储唯一值和键值对,支持多种操作方法,如添加、删除和检查元素。WeakSet 和 WeakMap 则存储弱引用的对象,有助于防止内存泄漏,适合特定场景使用。