欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

CentOS系統(tǒng)特殊權(quán)限有哪些-創(chuàng)新互聯(lián)

這篇文章主要講解了“CentOS系統(tǒng)特殊權(quán)限有哪些”,文中的講解內(nèi)容簡(jiǎn)單清晰,易于學(xué)習(xí)與理解,下面請(qǐng)大家跟著小編的思路慢慢深入,一起來(lái)研究和學(xué)習(xí)“CentOS系統(tǒng)特殊權(quán)限有哪些”吧!

成都創(chuàng)新互聯(lián)從2013年創(chuàng)立,是專(zhuān)業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目成都做網(wǎng)站、網(wǎng)站設(shè)計(jì)網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個(gè)夢(mèng)想脫穎而出為使命,1280元湞江做網(wǎng)站,已為上家服務(wù),為湞江各地企業(yè)和個(gè)人服務(wù),聯(lián)系電話(huà):13518219792

1.什么是特殊權(quán)限?

我們知道權(quán)限有r,w,x。其實(shí)除了這三個(gè),還有特殊權(quán)限。比如:

[root@localhost ~]# ls -l /usr/bin/passwd

                                     -rwsr-xr-x 1 root root 22960 Jul 17  2006 /usr/bin/passwd

可以發(fā)現(xiàn)權(quán)限位,有個(gè)s。特殊權(quán)限有如下3種:

SUID

SGID

STICKY

2.關(guān)于suid

我們知道linux有一個(gè)進(jìn)程安全模型的概念,比如Tom執(zhí)行passwd來(lái)進(jìn)行修改密碼:

第一,注意到passwd的權(quán)限為:

[hadoop@localhost ~]$ ls -l `which passwd`

-rwsr-xr-x 1 root root 22960 Jul 17  2006 /usr/bin/passwd

第二,注意到Tom不是root用戶(hù),也不屬于root組。

我們先不考慮什么特殊權(quán)限s。很顯然,此時(shí)Tom只能以other(r-x)來(lái)運(yùn)行passwd。Tom可以發(fā)起一個(gè)進(jìn)程,這個(gè)進(jìn)程是passwd,想修改自己的密碼。

第三,用戶(hù)Tom執(zhí)行完passwd修改密碼,其實(shí)就是保存至/etc/shadow中,下面我們看看/etc/shadow文件的權(quán)限情況。

[hadoop@localhost ~]$ ls -l /etc/shadow

-r-------- 1 root root 2713 Jun 13 16:34 /etc/shadow

[hadoop@localhost ~]$

那個(gè)屬于Tom的修改密碼的進(jìn)程應(yīng)該要去修改/etc/shadow文件,但是根據(jù)上面的/etc/shadow的權(quán)限,除了root用戶(hù)外,誰(shuí)都不可以修改的!也就是說(shuō),根據(jù)進(jìn)程安全模型,普通用戶(hù)根本無(wú)法修改密碼!但事實(shí)上,是可以修改的。原因就在于那個(gè)特殊權(quán)限s。

也就是說(shuō),suid表示運(yùn)行某程序時(shí),相應(yīng)進(jìn)程的屬主是程序文件自身的屬主,而不是啟動(dòng)者。也就是說(shuō)普通用戶(hù)去執(zhí)行passwd修改密碼,其實(shí)是發(fā)起了一個(gè)進(jìn)程,這個(gè)進(jìn)程的屬主是root用戶(hù),那么很顯然就可以修改shadow這個(gè)影子文件了。

3.關(guān)于sgid

根據(jù)suid的理解,可知sgid表示運(yùn)行某程序時(shí),相應(yīng)進(jìn)程的屬組是程序文件自身的屬組,而不是啟動(dòng)者的基本組??梢耘e例分析:

第一:root用戶(hù)創(chuàng)建了一個(gè)項(xiàng)目目錄

[root@localhost /]#

[root@localhost /]# ls -ld /project/cma

drwxrwxr-x 2 root develop 4096 Jun 14 22:14 /project/cma

第二:項(xiàng)目組成員java01,java02,...均屬于develop組(他們的附加組),也就是說(shuō)他們對(duì)/project/cma具有rwx權(quán)限。

[java02@localhost cma]$ ls -l

total 8

-rw-rw-r-- 1 java01 java01 0 Jun 14 22:24 01.java

-rw-rw-r-- 1 java02 java02 0 Jun 14 22:25 02.java

上面看到他們可以在/project/cma中創(chuàng)建文件,根據(jù)以前的理論:【誰(shuí)創(chuàng)建的文件,文件的屬主就是誰(shuí),屬組就是他的基本組】,上面的沒(méi)有問(wèn)題。但是,我們希望這些項(xiàng)目組成員之間可以相互編輯其他人的文件,該如何做呢?

第三:由于項(xiàng)目組成員java02,并不屬于java01的私有組,顯然java02只對(duì)01.java具有r--權(quán)限,不可以編輯。此時(shí)我們可以使用sgid,來(lái)改變默認(rèn)的這種行為~

[root@localhost cma]# pwd

/project/cma

[root@localhost cma]# chmod -R g+s /project/cma

[root@localhost cma]# ls -ld

drwxrwsr-x 2 root develop 4096 Jun 14 22:25 .

[root@localhost cma]#

注意了,出現(xiàn)了特殊權(quán)限位s,但是有時(shí)候可能會(huì)顯示S?!救绻莝說(shuō)明這個(gè)權(quán)限位上以前是具有x權(quán)限的】

第四:利用sgid后,以后我們的項(xiàng)目組成員便可以在此目錄下編輯其他成員的文件了。

[java02@localhost cma]$ ls -l

total 16

-rw-rwSr-- 1 java01 java01  0 Jun 14 22:24 01.java

-rw-rw-r-- 1 java01 develop 0 Jun 14 22:33 01.txt

-rw-rwSr-- 1 java02 java02  0 Jun 14 22:25 02.java

-rw-rw-r-- 1 java02 develop 0 Jun 14 22:33 02.txt

[java02@localhost cma]$

也就是說(shuō)利用sgid可以幫我們達(dá)到這樣的目的:

在目錄下創(chuàng)建的文件的屬組不在是用戶(hù)的基本組,而是目錄的屬組。

4.關(guān)于sticky

此時(shí)此刻,我們的項(xiàng)目組成員已經(jīng)可以相互編輯/project/cma下面的文件了,但是有個(gè)要求:我們希望用戶(hù)只能刪除自己的文件,而不可以刪除別人的文件。這就要使用sticky了。

[root@localhost cma]# chmod -R o+t /project/cma

[java01@localhost cma]$ id

uid=5016(java01) gid=5016(java01) groups=5016(java01),5018(develop) context=root:system_r:unconfined_t:SystemLow-SystemHigh

[java01@localhost cma]$ rm 02.txt

rm: cannot remove `02.txt': Operation not permitted

5.串聯(lián)

還記得umask嗎,umask其實(shí)就是一個(gè)XYZW,四位數(shù),其中X表示的就是suid/sgid/striky。

chmod xyzw file,其實(shí)同理。

000 nothing

001 only striky

010 only sgid

100 only suid

......

感謝各位的閱讀,以上就是“CentOS系統(tǒng)特殊權(quán)限有哪些”的內(nèi)容了,經(jīng)過(guò)本文的學(xué)習(xí)后,相信大家對(duì)CentOS系統(tǒng)特殊權(quán)限有哪些這一問(wèn)題有了更深刻的體會(huì),具體使用情況還需要大家實(shí)踐驗(yàn)證。這里是創(chuàng)新互聯(lián)網(wǎng)站建設(shè)公司,,小編將為大家推送更多相關(guān)知識(shí)點(diǎn)的文章,歡迎關(guān)注!

網(wǎng)站名稱(chēng):CentOS系統(tǒng)特殊權(quán)限有哪些-創(chuàng)新互聯(lián)
標(biāo)題網(wǎng)址:http://aaarwkj.com/article10/hcggo.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供響應(yīng)式網(wǎng)站做網(wǎng)站、網(wǎng)站策劃、品牌網(wǎng)站制作網(wǎng)站改版、用戶(hù)體驗(yàn)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

搜索引擎優(yōu)化
精品一区二区久久久久久网精 | 秋霞日韩欧美一区二区三区| 亚洲黄色一区大陆av剧情| 91久久福利国产成人精品| 日本少妇人妻一区二区| 人妖系列中文字幕欧美系列| 日本午夜一区二区在线观看| 日本岛国大片一区二区在线观看| 国产精品一区久久91| 亚洲精品一二三区免费| 青青草原在线免费视频 | 国产精品久久久久久老熟女| 久久久久亚洲av成人网人| 又爽又色的日本网站| 久久国内午夜福利直播| 天天操操操操操操夜夜爽| 久久视热频这里只有精品| 成年人国产免费在线观看| 日本免费一区二区三区等视频| 欧美日韩亚洲国产极品 | 亚洲视频一区视频二区| 黄色午夜福利在线观看| 久久精品国产亚洲av热老太| 久久99国产精品成人免费| 射精视频在线观看免费| 日本熟妇中文字幕三级久久| 美女午夜福利精品视频| 国产不卡视频观看网站| 亚洲av丰满熟妇在线观看| 国产在线精品成人欧美| 久久精品有码视频免费观看| 日韩欧美一区二区麻豆| 中文字幕av一区二区人妻| 中文字幕有码手机在线看| 国产中文精品字幕a区| 亚洲综合美女极品啪啪啪| 欧美精品一区二区精品久久| 日韩欧美在线观看一区二区| 日日躁夜夜躁狠狠躁黑人| 免费国产成人在线视频| 国产一区二区三区精品久久|