首页 > 代码库 > Linux [拓展权限管理]

Linux [拓展权限管理]

linux拥有3个特殊的拓展权限管理参数:

 

 对文件影响对目录影响
suid     以文件所有者的权限运行Nothing
sgid      以文件所属组的权限运行目录中的文件继承目录的组
stickyNothing对于组有w权限的用户,只能在目录中创建或者修改自己拥有的文件(所属user为自己),但是不能修改或者删除其他用户的文件(虽然同组,并且组具有w权限)

 

suid例子: /etc/password

sgid, sticky例子:

groupadd testgroupuseradd -G testgroup ethanuseradd -G testgroup johnsu ethanmkdir testdirchgrp testgroup testdirchown ethan testdirchmod u+s testdircd testdirtouch file1   # have the same group as its dir -- testgroupchown ethan file1chmod u+w file1  # group testgroup has w permissionsu john # change user to johncd /testdirtouch file2 # OK, you have the permissionrm -f file1 # permission denied, because of sticky