一、特殊位suid
1.suid对文件/程序时,具备临时获得属主的权限。
分析下图:为什么alice对file1.txt没有读取权利
Linux下的特殊权限
root运行是超管的权限,普通用户运行时是普通用户的权限。普通用户无法运行有超管特权的文件
#chmod u+s /usr/bin/cat //为cat程序添加上suid权限。
Linux下的特殊权限
Linux下的特殊权限
使用普通用户运行cat。暂时获得root权限
二、sgid位
设计开关 对象:文件夹
目的:使子文件继承父目录属组
Linux下的特殊权限
三、文件属性chattr
用途:常用于锁定摸个文件,拒绝修改
1.先创建新文件进行对比。查看默认权限。
Linux下的特殊权限
2 加上不能删除的属性。
3 查看不同属性
4 尝试删除
5 将属性还原。
Linux下的特殊权限
四、umask进程掩码
新建文件、目录的默认权限会受到umask的影响,umask表示要减掉的权限
示例1:观察系统默认掩码
Linux下的特殊权限
修改shell umask值(临时)
Linux下的特殊权限

相关文章: