实战IT培训机构_黄色激情网站_IT培训班选大学生IT技术培训中心_黄色激情视频网站_中公优就业

400-650-7353
您所在的位置:首頁 > IT干貨資料 > linux > 【Linux基礎知識】CentOS7文件的安全位和粘貼位

【Linux基礎知識】CentOS7文件的安全位和粘貼位

  • 來源:Linux干貨資料
  • 2021-02-09 15:29:05
  • 閱讀()
  • 分享
  • 手機端入口

在Linux系統(tǒng)中可以給所屬者權(quán)限u或所屬組權(quán)限g增加安全位,即u+s或g+s,并且安全位只能加給某個程序。安全位的作用是當用戶運行該程序時,程序會以此文件的所屬者或所屬組設置的權(quán)限來運行,相對于運行程序時當前用戶變成該文件所屬者或所屬組中的用戶。

參考如下實驗,以root用戶在/mnt目錄中創(chuàng)建f1空文件,將“aaaaaa”字符串添加到f1文件中,給cat命令的執(zhí)行程序增加用戶安全位,即chmod u+s /usr/bin/cat,用戶zhang使用cat命令訪問f1時,以f1的所屬者身份訪問,但是如果使用head、tail、more等命令讀取f1時,f1仍拒絕被訪問。相應操作步驟如下所示:

  1. [root@jump ~]# whoami 
  2. root 
  3. [root@jump ~]# cd /mnt 
  4. [root@jump mnt]# touch f1 
  5. [root@jump mnt]# echo  aaaaaa>f1 
  6. [root@jump mnt]# chmod 600 f1 
  7. [root@jump mnt]# chmod u+s /usr/bin/cat 
  8. [root@jump mnt]# su - zhang 
  9. Last login: Mon Jan 18 09:54:30 CST 2021 on pts/0 
  10. [zhang@jump ~]$ cat /mnt/f1 
  11. aaaaaa 
  12. [zhang@jump ~]$ head /mnt/f1 
  13. head: cannot open ‘/mnt/f1’ for reading: Permission denied 
  14. [zhang@jump ~]$ tail /mnt/f1 
  15. tail: cannot open ‘/mnt/f1’ for reading: Permission denied 
  16. [zhang@jump ~]$ more /mnt/f1 
  17. /mnt/f1: Permission denied 

再使用ll /usr/bin/cat命令查看cat命令的權(quán)限信息,會發(fā)現(xiàn)cat命令權(quán)限信息中的安全位“s”顯示在原先x權(quán)限的位置,參見如下操作。通常x為大寫則說明命令程序之前無x權(quán)限,為小寫則說明該文件之前有x權(quán)限。

  1. [zhang@jump ~]$ ll /usr/bin/cat 
  2. -rwsr-xr-x 1 root root 54080 Nov 17 06:24 /usr/bin/cat 
  3. [zhang@jump ~]$ 

類似地,如果給cat命令的執(zhí)行程序增加了組安全位,即chmod g+s /usr/bin/cat,則使用cat命令訪問f1時,以f1的屬組身份訪問。

【Linux基礎知識】CentOS7文件的安全位和粘貼位

粘貼位又稱粘連位。若以用戶的身份進入系統(tǒng),在某目錄下創(chuàng)建了自己的目錄和文件,則當其他用戶也進入系統(tǒng)時,若權(quán)限允許,可以刪除原先創(chuàng)建的文件,如下相關操作,root用戶給予/mnt目錄其他用戶寫權(quán)限,切換zhang用戶在/mnt目錄中創(chuàng)建f1文件和d1目錄,然后切換到wang用戶,發(fā)現(xiàn)其可以將zhang用戶創(chuàng)建的f1文件和d1目錄刪掉。

  1. [root@jump ~]# whoami 
  2. root 
  3. [root@jump ~]# chmod o+w /mnt 
  4. [root@jump ~]# ll -d /mnt 
  5. drwxr-xrwx. 3 root root 28 Jan 18 09:51 /mnt 
  6. [root@jump ~]# su - zhang 
  7. Last login: Mon Jan 18 09:56:46 CST 2021 on pts/0 
  8. [zhang@jump ~]$ cd /mnt 
  9. [zhang@jump mnt]$ mkdir dd 
  10. [zhang@jump mnt]$ touch f1 
  11. [zhang@jump mnt]$ exit 
  12. logout 
  13. [root@jump ~]# su - wang 
  14. [wang@jump ~]$ cd /mnt 
  15. [wang@jump mnt]$ ls 
  16. dd  f1  hgfs 
  17. [wang@jump mnt]$ rm -rf dd f1 
  18. [wang@jump mnt]$ ls 
  19. hgfs 

因此為了保護用戶的個人資料,可以使用增加目錄粘貼位的方式加以保護,給其他用戶權(quán)限o增加粘貼位,即o+t,增加了粘貼位的目錄,內(nèi)容只有創(chuàng)建者有權(quán)刪除。

首先給/mnt的其他用戶權(quán)限o增加了t權(quán)限,使用ll -d /mnt命令只顯示/mnt目錄的信息,不顯示/mnt目錄下內(nèi)容的信息。再以用戶zhang的身份進入/mnt中,創(chuàng)建目錄和文件,此時切換到用戶wang下,給/mnt增加了粘貼位后,用戶zhang所創(chuàng)建的目錄及文件,用戶wang無權(quán)刪除。相關操作如下所示:

  1. [root@jump ~]# chmod o+t /mnt 
  2. [root@jump ~]# ll -d /mnt 
  3. drwxr-xrwt. 3 root root 18 Jan 18 10:07 /mnt 
  4. [root@jump ~]# su - zhang 
  5. Last login: Mon Jan 18 10:18:21 CST 2021 on pts/0 
  6. [zhang@jump ~]$ cd /mnt 
  7. [zhang@jump mnt]$ touch f1 
  8. [zhang@jump mnt]$ mkdir d1 
  9. [zhang@jump mnt]$ exit 
  10. logout 
  11. [root@jump ~]# su - wang 
  12. Last login: Mon Jan 18 10:18:32 CST 2021 on pts/0 
  13. [wang@jump ~]$ cd /mnt 
  14. [wang@jump mnt]$ rmdir d1 
  15. rmdir: failed to remove ‘d1’: Operation not permitted 
  16. [wang@jump mnt]$ rm -f f1 
  17. rm: cannot remove ‘f1’: Operation not permitted 
  18. [wang@jump mnt]$ ls -l 
  19. total 0 
  20. drwxrwxr-x 2 zhang zhang 6 Jan 18 10:20 d1 
  21. -rw-rw-r-- 1 zhang zhang 0 Jan 18 10:20 f1 
  22. drwxr-xr-x 2 root  root  6 Dec 28 13:40 hgfs 

 

文章“【Linux基礎知識】CentOS7文件的安全位和粘貼位”已幫助

>>本文地址:http://m.jecan.cn/zhuanye/2021/66398.html

THE END  

聲明:本站稿件版權(quán)均屬中公教育優(yōu)就業(yè)所有,未經(jīng)許可不得擅自轉(zhuǎn)載。

1 您的年齡

2 您的學歷

3 您更想做哪個方向的工作?

獲取測試結(jié)果
  • 大前端大前端
  • 大數(shù)據(jù)大數(shù)據(jù)
  • 互聯(lián)網(wǎng)營銷互聯(lián)網(wǎng)營銷
  • JavaJava
  • Linux云計算Linux
  • Python+人工智能Python
  • 嵌入式物聯(lián)網(wǎng)嵌入式
  • 全域電商運營全域電商運營
  • 軟件測試軟件測試
  • 室內(nèi)設計室內(nèi)設計
  • 平面設計平面設計
  • 電商設計電商設計
  • 網(wǎng)頁設計網(wǎng)頁設計
  • 全鏈路UI/UE設計UI設計
  • VR/AR游戲開發(fā)VR/AR
  • 網(wǎng)絡安全網(wǎng)絡安全
  • 新媒體與短視頻運營新媒體
  • 直播帶貨直播帶貨
  • 智能機器人軟件開發(fā)智能機器人
 

快速通道fast track

近期開班時間TIME

主站蜘蛛池模板: 氧化铝球_高铝球_氧化铝研磨球-淄博誉洁陶瓷新材料有限公司 | 氧化锆纤维_1800度高温退火炉_1800度高温烧结炉-南京理工宇龙新材料股份有限公司 | 小程序开发公司-小程序制作-微信小程序开发-小程序定制-咏熠软件 | 点焊机-缝焊机-闪光对焊机-电阻焊设备生产厂家-上海骏腾发智能设备有限公司 | 冷藏车-东风吸污车-纯电动环卫车-污水净化车-应急特勤保障车-程力专汽厂家-程力专用汽车股份有限公司销售二十一分公司 | 耐酸碱泵-自吸耐酸碱泵型号「品牌厂家」立式耐酸碱泵价格-昆山国宝过滤机有限公司首页 | ★店家乐|服装销售管理软件|服装店收银系统|内衣店鞋店进销存软件|连锁店管理软件|收银软件手机版|会员管理系统-手机版,云版,App | 厦门ISO认证|厦门ISO9001认证|厦门ISO14001认证|厦门ISO45001认证-艾索咨询专注ISO认证行业 | 飞利浦LED体育场灯具-吸顶式油站灯-飞利浦LED罩棚灯-佛山嘉耀照明有限公司 | 防渗膜厂家|养殖防渗膜|水产养殖防渗膜-泰安佳路通工程材料有限公司 | 飞扬动力官网-广告公司管理软件,广告公司管理系统,喷绘写真条幅制作管理软件,广告公司ERP系统 | 电动打包机_气动打包机_钢带捆扎机_废纸打包机_手动捆扎机 | 课件导航网_ppt课件_课件模板_课件下载_最新课件资源分享发布平台 | 并网柜,汇流箱,电控设备,中高低压开关柜,电气电力成套设备,PLC控制设备订制厂家,江苏昌伟业新能源科技有限公司 | 外贮压-柜式-悬挂式-七氟丙烷-灭火器-灭火系统-药剂-价格-厂家-IG541-混合气体-贮压-非贮压-超细干粉-自动-灭火装置-气体灭火设备-探火管灭火厂家-东莞汇建消防科技有限公司 | 集装袋吨袋生产厂家-噸袋廠傢-塑料编织袋-纸塑复合袋-二手吨袋-太空袋-曹县建烨包装 | 垃圾压缩设备_垃圾处理设备_智能移动式垃圾压缩设备--山东明莱环保设备有限公司 | 热处理炉-退火炉-回火炉设备厂家-丹阳市电炉厂有限公司 | 长沙中央空调维修,中央空调清洗维保,空气能热水工程,价格,公司就找维小保-湖南维小保环保科技有限公司 | 艾乐贝拉细胞研究中心 | 国家组织工程种子细胞库华南分库 | 四川成人高考_四川成考报名网| 热处理炉-退火炉-回火炉设备厂家-丹阳市电炉厂有限公司 | 免联考国际MBA_在职MBA报考条件/科目/排名-MBA信息网 | 防水套管厂家_刚性防水套管_柔性防水套管_不锈钢防水套管-郑州中泰管道 | 二次元影像仪|二次元测量仪|拉力机|全自动影像测量仪厂家_苏州牧象仪器 | PC阳光板-PC耐力板-阳光板雨棚-耐力板雨棚,厂家定制[优尼科板材] | POS机官网 - 拉卡拉POS机免费办理|官网在线申请入口 | 山东艾德实业有限公司| 工作心得_读书心得_学习心得_找心得体会范文就上学道文库 | 抓斗式清污机|螺杆式|卷扬式启闭机|底轴驱动钢坝|污水处理闸门-方源水利机械 | 冷柜风机-冰柜电机-罩极电机-外转子风机-EC直流电机厂家-杭州金久电器有限公司 | 恒温槽_恒温水槽_恒温水浴槽-上海方瑞仪器有限公司 | 电销卡_稳定企业大语音卡-归属地可选-世纪通信 | 深圳市宏康仪器科技有限公司-模拟高空低压试验箱-高温防爆试验箱-温控短路试验箱【官网】 | 天津试验仪器-电液伺服万能材料试验机,恒温恒湿标准养护箱,水泥恒应力压力试验机-天津鑫高伟业科技有限公司 | 龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司_龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司 | 非标压力容器_碳钢储罐_不锈钢_搪玻璃反应釜厂家-山东首丰智能环保装备有限公司 | STRO|DTRO-STRO反渗透膜(科普)_碟滤 | 中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折! | 北京四合院出租,北京四合院出售,北京平房买卖 - 顺益兴四合院 | 物联网卡_物联网卡购买平台_移动物联网卡办理_移动联通电信流量卡通信模组采购平台? |