suid和sgid的个人理解

简介:

uid是用户id,gid是组id,它们的权限有rwx,文件位置在/etc/passwd和/etc/group

目录默认权限是755,文件默认权限是644,默认掩码是022,

suid的特殊权限是4    #命令的本身也是文件相关

sgid的特殊权限是2    #和目录相关

striky的特殊权限是1    #防止别人删除自己的文件,在目录上设置rwt(o+t)

更改权限属性等都是在root授予:

1、 临时让普通用户获得所属用户指定的权限: chmod u+s /bin/ls      

[wsw@user10 ~]$ ls /root

111  anaconda-ks.cfg  Desktop  install.log  install.log.syslog  s  shell

2、临时让普通用户能更改自己的密码(密码不可以简单,否则不通过更改):chmod u+s /usr/bin/passwd

[wsw@user10 ~]$ passwd

Changing password for user wsw.

Changing password for wsw

(current) UNIX password:

New UNIX password:

Retype new UNIX password:

临时1、 临时让普通用户获得所属用户指定的权限让普通用户获得所属组指定的权限

3、临时让普通用户获得所属组指定的权限,创建目录和文件:chmod g+s 

[wsw@user10 test2]$ ls -l

total 0

-rw-rw-r-- 1 wsw root 0 Jan  4 21:51 abc

[wsw@user10 test2]$ mkdir abcd

[wsw@user10 test2]$ ls -l

total 4

-rw-rw-r-- 1 wsw root    0 Jan  4 21:51 abc

drwxrwsr-x 2 wsw root 4096 Jan  5 12:20 abcd


chattr: 
+i :使文件或者文件夹不可删除、移动、修改或者追加内容等操作,俗称被锁住;                             +a :使文件或者文件夹不可删除、移动、修改的操作,但可以追加内容的操作;
+i,+a 可以复制,但复制后的新文件权限变了默认权限;
lsattr:  查看目录下的文件夹或文件的隐藏权限;
-a :查看目录里面包含的子目录和(包括隐藏)文件的隐藏权限;
-R:查看目录里面包含的子目录和文件的隐藏权限(并可快捷查看子目录下的隐藏权限);

-d : 查看当前目录的隐藏权限



     本文转自wsw26 51CTO博客,原文链接:http://blog.51cto.com/wsw26/1731663,如需转载请自行联系原作者




相关文章
|
5G 网络性能优化 调度
NR 整体架构 | 带你读《5G 空口设计与实践进阶 》之八
每一代移动通信系统,其标志性的技术特征主要在于全新的空口技术。在深入讨论 NR 空中接口的底层设计前,有必要先认识和掌握 NR 无线接口架构。这节主要介绍 NR 的整体架构。
NR 整体架构 | 带你读《5G 空口设计与实践进阶 》之八
|
人工智能 安全 网络安全
云端守护:云计算与网络安全的协同演进
在数字化浪潮中,云计算如同一片广阔的天空,承载着无数数据和应用。然而,这片天空并非总是晴朗。网络安全问题,像是突如其来的暴风雨,时刻威胁着云服务的稳定与安全。本文将探讨云计算和网络安全如何携手共进,确保信息技术的蓝天白云。我们将从云服务的基本架构出发,剖析网络安全的挑战,再深入信息安全的实践策略,最后展望未来技术的融合趋势。文章旨在为读者提供一张清晰的技术路线图,指引如何在云计算的时代保护好每一份数据,每一个应用。
173 33
|
Ubuntu Java 程序员
极简,利用Docker仅两行命令就能下载和编译OpenJDK11
下载OpenJDK11源码再编译它,很麻烦吗?借助docker,这些操作会变得异常简单
1179 0
极简,利用Docker仅两行命令就能下载和编译OpenJDK11
解决You need to use a Theme.AppCompat theme (or descendant) with this activity
解决You need to use a Theme.AppCompat theme (or descendant) with this activity
204 4
|
存储 安全 Java
Java数组(Arrays)详解
Java 中的数组是一种用于存储固定数量同类型数据的高效数据结构,支持连续内存存储和随机访问。数组可以声明并初始化,通过索引访问和修改元素,获取长度,使用循环遍历,支持多维形式,并可通过 `Arrays` 类的方法进行复制和排序。数组具有固定大小和类型安全的特点,但需注意越界等问题。灵活运用数组能显著提升编程效率。
486 11
|
10月前
|
安全 数据挖掘 数据安全/隐私保护
国产CRM品牌巡礼:系统品牌的核心优势与特色
本文深度解析国产CRM系统的四大知名品牌:销售易、神州云动、销帮帮和天衣云。 销售易:中国领先的CRM解决方案提供商,提供全渠道获客、智能化销售流程及AIGC技术应用,赢得500强企业信赖。 神州云动:以PaaS+SaaS模式、灵活定制和行业解决方案著称,支持企业实现客户关系管理的数字化和智能化。 销帮帮:面向中小企业的实用型CRM系统,提供销售跟踪、客户视图等功能,提高销售效率和客户满意度。 天衣云:专注于云端部署,提供快速部署、高安全性的CRM解决方案,确保企业信息安全。 各品牌各有特色,企业应根据自身需求选择合适的CRM系统,以实现客户关系的全面管理,提升业务效率和客户满意度。
|
10月前
|
物联网
革新固定资产盘点:首码资产管理系统如何助力企业降本增效?
首码固定资产管理系统创新性地引入了三种高效盘点方式:手机扫二维码、全员自助和RFID批量识别,大幅提升了企业盘点效率与准确性。手机扫码盘点通过移动应用快速获取资产信息,灵活便捷且实时更新;全员自助盘点分散任务,提高参与度和责任感;RFID技术实现远距离批量识别,自动化操作节省人力。这三种方式共同助力企业降低盘点成本,优化资产管理流程。
262 0
|
11月前
|
存储 缓存 算法
什么是配置中心页面?
【10月更文挑战第24天】什么是配置中心页面?
230 3
|
SQL 监控 大数据
通过Google Dataflow,我们能够构建一个高效、可扩展且易于维护的实时数据处理系统
【9月更文挑战第7天】随着大数据时代的到来,企业对高效数据处理的需求日益增加,特别是在实时分析和事件驱动应用中。Google Dataflow作为Google Cloud Platform的一项服务,凭借其灵活、可扩展的特点,成为实时大数据处理的首选。本文将介绍Dataflow的基本概念、优势,并通过一个电商日志分析的实际案例和示例代码,展示如何构建高效的数据处理管道。Dataflow不仅支持自动扩展和高可用性,还提供了多种编程语言支持和与GCP其他服务的紧密集成,简化了整个数据处理流程。通过Dataflow,企业可以快速响应业务需求,优化用户体验。
396 3
|
安全 Python Windows
游戏开发丨基于Tkinter的扫雷小游戏
游戏开发丨基于Tkinter的扫雷小游戏
320 3