实战IT培训机构_IT培训班选大学生IT技术培训中心_中公优就业

400-650-7353
您所在的位置:首頁 > IT干貨資料 > linux > 【Linux基礎知識】CentOS7文件的安全位和粘貼位

【Linux基礎知識】CentOS7文件的安全位和粘貼位

  • 來源:Linux干貨資料
  • 2021-02-09 15:29:05
  • 閱讀()
  • 分享
  • 手機端入口

在Linux系統中可以給所屬者權限u或所屬組權限g增加安全位,即u+s或g+s,并且安全位只能加給某個程序。安全位的作用是當用戶運行該程序時,程序會以此文件的所屬者或所屬組設置的權限來運行,相對于運行程序時當前用戶變成該文件所屬者或所屬組中的用戶。

參考如下實驗,以root用戶在/mnt目錄中創建f1空文件,將“aaaaaa”字符串添加到f1文件中,給cat命令的執行程序增加用戶安全位,即chmod u+s /usr/bin/cat,用戶zhang使用cat命令訪問f1時,以f1的所屬者身份訪問,但是如果使用head、tail、more等命令讀取f1時,f1仍拒絕被訪問。相應操作步驟如下所示:

  1. [root@jump ~]# whoami 
  2. root 
  3. [root@jump ~]# cd /mnt 
  4. [root@jump mnt]# touch f1 
  5. [root@jump mnt]# echo  aaaaaa>f1 
  6. [root@jump mnt]# chmod 600 f1 
  7. [root@jump mnt]# chmod u+s /usr/bin/cat 
  8. [root@jump mnt]# su - zhang 
  9. Last login: Mon Jan 18 09:54:30 CST 2021 on pts/0 
  10. [zhang@jump ~]$ cat /mnt/f1 
  11. aaaaaa 
  12. [zhang@jump ~]$ head /mnt/f1 
  13. head: cannot open ‘/mnt/f1’ for reading: Permission denied 
  14. [zhang@jump ~]$ tail /mnt/f1 
  15. tail: cannot open ‘/mnt/f1’ for reading: Permission denied 
  16. [zhang@jump ~]$ more /mnt/f1 
  17. /mnt/f1: Permission denied 

再使用ll /usr/bin/cat命令查看cat命令的權限信息,會發現cat命令權限信息中的安全位“s”顯示在原先x權限的位置,參見如下操作。通常x為大寫則說明命令程序之前無x權限,為小寫則說明該文件之前有x權限。

  1. [zhang@jump ~]$ ll /usr/bin/cat 
  2. -rwsr-xr-x 1 root root 54080 Nov 17 06:24 /usr/bin/cat 
  3. [zhang@jump ~]$ 

類似地,如果給cat命令的執行程序增加了組安全位,即chmod g+s /usr/bin/cat,則使用cat命令訪問f1時,以f1的屬組身份訪問。

【Linux基礎知識】CentOS7文件的安全位和粘貼位

粘貼位又稱粘連位。若以用戶的身份進入系統,在某目錄下創建了自己的目錄和文件,則當其他用戶也進入系統時,若權限允許,可以刪除原先創建的文件,如下相關操作,root用戶給予/mnt目錄其他用戶寫權限,切換zhang用戶在/mnt目錄中創建f1文件和d1目錄,然后切換到wang用戶,發現其可以將zhang用戶創建的f1文件和d1目錄刪掉。

  1. [root@jump ~]# whoami 
  2. root 
  3. [root@jump ~]# chmod o+w /mnt 
  4. [root@jump ~]# ll -d /mnt 
  5. drwxr-xrwx. 3 root root 28 Jan 18 09:51 /mnt 
  6. [root@jump ~]# su - zhang 
  7. Last login: Mon Jan 18 09:56:46 CST 2021 on pts/0 
  8. [zhang@jump ~]$ cd /mnt 
  9. [zhang@jump mnt]$ mkdir dd 
  10. [zhang@jump mnt]$ touch f1 
  11. [zhang@jump mnt]$ exit 
  12. logout 
  13. [root@jump ~]# su - wang 
  14. [wang@jump ~]$ cd /mnt 
  15. [wang@jump mnt]$ ls 
  16. dd  f1  hgfs 
  17. [wang@jump mnt]$ rm -rf dd f1 
  18. [wang@jump mnt]$ ls 
  19. hgfs 

因此為了保護用戶的個人資料,可以使用增加目錄粘貼位的方式加以保護,給其他用戶權限o增加粘貼位,即o+t,增加了粘貼位的目錄,內容只有創建者有權刪除。

首先給/mnt的其他用戶權限o增加了t權限,使用ll -d /mnt命令只顯示/mnt目錄的信息,不顯示/mnt目錄下內容的信息。再以用戶zhang的身份進入/mnt中,創建目錄和文件,此時切換到用戶wang下,給/mnt增加了粘貼位后,用戶zhang所創建的目錄及文件,用戶wang無權刪除。相關操作如下所示:

  1. [root@jump ~]# chmod o+t /mnt 
  2. [root@jump ~]# ll -d /mnt 
  3. drwxr-xrwt. 3 root root 18 Jan 18 10:07 /mnt 
  4. [root@jump ~]# su - zhang 
  5. Last login: Mon Jan 18 10:18:21 CST 2021 on pts/0 
  6. [zhang@jump ~]$ cd /mnt 
  7. [zhang@jump mnt]$ touch f1 
  8. [zhang@jump mnt]$ mkdir d1 
  9. [zhang@jump mnt]$ exit 
  10. logout 
  11. [root@jump ~]# su - wang 
  12. Last login: Mon Jan 18 10:18:32 CST 2021 on pts/0 
  13. [wang@jump ~]$ cd /mnt 
  14. [wang@jump mnt]$ rmdir d1 
  15. rmdir: failed to remove ‘d1’: Operation not permitted 
  16. [wang@jump mnt]$ rm -f f1 
  17. rm: cannot remove ‘f1’: Operation not permitted 
  18. [wang@jump mnt]$ ls -l 
  19. total 0 
  20. drwxrwxr-x 2 zhang zhang 6 Jan 18 10:20 d1 
  21. -rw-rw-r-- 1 zhang zhang 0 Jan 18 10:20 f1 
  22. drwxr-xr-x 2 root  root  6 Dec 28 13:40 hgfs 

 

文章“【Linux基礎知識】CentOS7文件的安全位和粘貼位”已幫助

>>本文地址:http://www.jecan.cn/zhuanye/2021/66398.html

THE END  

聲明:本站稿件版權均屬中公教育優就業所有,未經許可不得擅自轉載。

1 您的年齡

2 您的學歷

3 您更想做哪個方向的工作?

獲取測試結果
  • 大前端大前端
  • 大數據大數據
  • 互聯網營銷互聯網營銷
  • JavaJava
  • Linux云計算Linux
  • Python+人工智能Python
  • 嵌入式物聯網嵌入式
  • 全域電商運營全域電商運營
  • 軟件測試軟件測試
  • 室內設計室內設計
  • 平面設計平面設計
  • 電商設計電商設計
  • 網頁設計網頁設計
  • 全鏈路UI/UE設計UI設計
  • VR/AR游戲開發VR/AR
  • 網絡安全網絡安全
  • 新媒體與短視頻運營新媒體
  • 直播帶貨直播帶貨
  • 智能機器人軟件開發智能機器人
 

快速通道fast track

近期開班時間TIME

主站蜘蛛池模板: 合肥网带炉_安徽箱式炉_钟罩炉-合肥品炙装备科技有限公司 | 深圳VI设计-画册设计-LOGO设计-包装设计-品牌策划公司-[智睿画册设计公司] | 高压负荷开关-苏州雷尔沃电器有限公司 | 旋转/数显粘度计-运动粘度测定仪-上海平轩科学仪器 | 礼至家居-全屋定制家具_一站式全屋整装_免费量房设计报价 | 高压无油空压机_无油水润滑空压机_水润滑无油螺杆空压机_无油空压机厂家-科普柯超滤(广东)节能科技有限公司 | 分轨 | 上传文件,即刻分离人声和伴奏 | 奥因-光触媒除甲醛公司-除甲醛加盟公司十大品牌 | 二手光谱仪维修-德国OBLF光谱仪|进口斯派克光谱仪-热电ARL光谱仪-意大利GNR光谱仪-永晖检测 | 色油机-色母机-失重|称重式混料机-称重机-米重机-拌料机-[东莞同锐机械]精密计量科技制造商 | MTK核心板|MTK开发板|MTK模块|4G核心板|4G模块|5G核心板|5G模块|安卓核心板|安卓模块|高通核心板-深圳市新移科技有限公司 | 红立方品牌应急包/急救包加盟,小成本好项目代理_应急/消防/户外用品加盟_应急好项目加盟_新奇特项目招商 - 中红方宁(北京) 供应链有限公司 | 干粉砂浆设备-干粉砂浆生产线-干混-石膏-保温砂浆设备生产线-腻子粉设备厂家-国恒机械 | 冷热冲击试验箱_温度冲击试验箱价格_冷热冲击箱排名_林频厂家 | 冷水机-冰水机-冷冻机-冷风机-本森智能装备(深圳)有限公司 | 东莞精密模具加工,精密连接器模具零件,自動機零件,冶工具加工-益久精密 | DWS物流设备_扫码称重量方一体机_快递包裹分拣机_广东高臻智能装备有限公司 | 高通量组织研磨仪-多样品组织研磨仪-全自动组织研磨仪-研磨者科技(广州)有限公司 | BHK汞灯-百科|上海熙浩实业有限公司 | 尚为传动-专业高精密蜗轮蜗杆,双导程蜗轮蜗杆,蜗轮蜗杆减速机,蜗杆减速机生产厂家 | 防水套管厂家-柔性防水套管-不锈钢|刚性防水套管-天翔管道 | 飞象网 - 通信人每天必上的网站 全球化工设备网—化工设备,化工机械,制药设备,环保设备的专业网络市场。 | 无锡网站建设-做网站-建网站-网页设计制作-阿凡达建站公司 | lcd条形屏-液晶长条屏-户外广告屏-条形智能显示屏-深圳市条形智能电子有限公司 | 膜结构车棚|上海膜结构车棚|上海车棚厂家|上海膜结构公司 | 硬齿面减速机_厂家-山东安吉富传动设备股份有限公司 | 电销卡_北京电销卡_包月电话卡-豪付网络 | 化工ERP软件_化工新材料ERP系统_化工新材料MES软件_MES系统-广东顺景软件科技有限公司 | 冷却塔风机厂家_静音冷却塔风机_冷却塔电机维修更换维修-广东特菱节能空调设备有限公司 | 协议书_协议合同格式模板范本大全 | 打造全球沸石生态圈 - 国投盛世 锂电混合机-新能源混合机-正极材料混料机-高镍,三元材料混料机-负极,包覆混合机-贝尔专业混合混料搅拌机械系统设备厂家 | pbootcms网站模板|织梦模板|网站源码|jquery建站特效-html5模板网 | 大型果蔬切片机-水果冬瓜削皮机-洗菜机切菜机-肇庆市凤翔餐饮设备有限公司 | 创富网-B2B网站|供求信息网|b2b平台|专业电子商务网站 | 开平机_纵剪机厂家_开平机生产厂家|诚信互赢-泰安瑞烨精工机械制造有限公司 | 五轴加工中心_数控加工中心_铝型材加工中心-罗威斯 | 打孔器,打孔钳厂家【温州新星德牌五金工具】 | 掺铥光纤放大器-C/L波段光纤放大器-小信号光纤放大器-合肥脉锐光电技术有限公司 | 分光色差仪,测色仪,反透射灯箱,爱色丽分光光度仪,美能达色差仪维修_苏州欣美和仪器有限公司 | 房屋质量检测-厂房抗震鉴定-玻璃幕墙检测-房屋安全鉴定机构 | 消电检公司,消电检价格,北京消电检报告-北京设施检测公司-亿杰(北京)消防工程有限公司 |