SetUID 权限

注:第一个 0 就是特殊权限

1、只有可以执行的二进制程序才能设定SUID权限

2、命令执行者要对该程序拥有 x (执行)权限

3、命令执行者在执行该程序时获得该程序文件属主的身份(在执行程序的过程中灵魂附体为文件的属主)

4、SetUID权限只在该程序执行过程中有效,也就是说身份改变只在程序执行过程中有效

二、设定SetUID的方法

4 代表SUID

  >>> chmod 4755  文件名

  >>> chmod u+s   文件名

SetUID 权限

SetUID 权限

三、取消SetUID的方法

chmod 0755  文件名

chmod u-s  文件名

四、危险的SUID

1、关键目录应严格控制写权限。比如 “/”、“/usr” 等

2、用户的密码设置要严格遵守密码三原则

3、对系统中默认应该具有SetUID权限的文件作一列表,定时检查有没有这之外的文件被设置了SetUID权限

SetUID 权限

 

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-09-14
  • 2021-09-12
  • 2021-06-12
  • 2021-07-29
  • 2021-08-28
  • 2022-01-23
猜你喜欢
  • 2021-07-06
  • 2021-04-30
  • 2021-10-23
  • 2022-12-23
  • 2022-01-01
  • 2021-12-18
  • 2022-12-23
相关资源
相似解决方案