在 Linux 上查看文件權限時,有時你會看到的不僅僅是普通的 r、w、x 和 -。如何更清晰地了解這些字符試圖告訴你什么以及這些權限如何工作? |
在 Linux 上查看文件權限時,有時你會看到的不僅僅是普通的 r 、 w 、 x 和 - 。除了在所有者、組和其他中看到 rwx 之外,你可能會看到 s 或者 t,如下例所示:
drwxrwsrwt
要進一步明確的方法之一是使用 stat 命令 查看權限。 stat 的第四行輸出以八進制和字符串格式顯示文件權限:
$ stat /var/mail File: /var/mail Size: 4096 Blocks: 8 IO Block: 4096 directory Device: 801h/2049d Inode: 1048833 Links: 2 Access: (3777/drwxrwsrwt) Uid: ( 0/ root) Gid: ( 8/ mail) Access: 2019-05-21 19:23:15.769746004 -0400 Modify: 2019-05-21 19:03:48.226656344 -0400 Change: 2019-05-21 19:03:48.226656344 -0400 Birth: -
這個輸出提示我們,分配給文件權限的位數(shù)超過 9 位。事實上,有 12 位。這些額外的三位提供了一種分配超出通常的讀、寫和執(zhí)行權限的方法 - 例如,
3777
(二進制
011111111111
)表示使用了兩個額外的設置。
該值的第一個
1
(第二位)表示 SGID(設置 GID),為運行文件而賦予臨時權限,或以該關聯(lián)組的權限來使用目錄。
011111111111
SGID 將正在使用該文件的用戶作為該組成員之一而分配臨時權限。
第二個
1
(第三位)是“粘連”位。它確保只有文件的所有者能夠刪除或重命名該文件或目錄。
011111111111
如果權限是 7777 而不是 3777 ,我們知道 SUID(設置 UID)字段也已設置。
111111111111
SUID 將正在使用該文件的用戶作為文件擁有者分配臨時權限。
至于我們上面看到的 /var/mail 目錄,所有用戶都需要訪問,因此需要一些特殊值來提供它。
但現(xiàn)在讓我們更進一步。
特殊權限位的一個常見用法是使用
passwd
之類的
命令
。如果查看
/usr/bin/passwd
文件,你會注意到 SUID 位已設置,它允許你更改密碼(以及
/etc/shadow
文件的內(nèi)容),即使你是以普通(非特權)用戶身份運行,并且對此文件沒有讀取或寫入權限。當然,
passwd
命令很聰明,不允許你更改其他人的密碼,除非你是以 root 身份運行或使用
sudo
。
$ ls -l /usr/bin/passwd -rwsr-xr-x 1 root root 63736 Mar 22 14:32 /usr/bin/passwd $ ls -l /etc/shadow -rw-r----- 1 root shadow 2195 Apr 22 10:46 /etc/shadow
現(xiàn)在,讓我們看一下使用這些特殊權限可以做些什么。
如何分配特殊文件權限
文章標題:深入理解Linux權限-創(chuàng)新互聯(lián)
網(wǎng)站網(wǎng)址:http://www.yijiale78.com/article10/hhdgo.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站制作、外貿(mào)建站、虛擬主機、品牌網(wǎng)站制作、企業(yè)建站、定制開發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容