0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何分配特殊文件权限

Linux爱好者 来源:YXQ 2019-08-09 17:46 次阅读

Linux 上查看文件权限时,有时你会看到的不仅仅是普通的 r、w、x 和 -。除了在所有者、组和其他中看到 rwx 之外,你可能会看到 s 或者 t,如下例所示:

drwxrwsrwt

要进一步明确的方法之一是使用 stat 命令查看权限。stat 的第四行输出以八进制和字符串格式显示文件权限:

$ stat /var/mail  File: /var/mail  Size: 4096            Blocks: 8          IO Block: 4096   directoryDevice: 801h/2049d      Inode: 1048833     Links: 2Access: (3777/drwxrwsrwt)  Uid: (    0/    root)   Gid: (    8/    mail)Access: 2019-05-21 19:23:15.769746004 -0400Modify: 2019-05-21 19:03:48.226656344 -0400Change: 2019-05-21 19:03:48.226656344 -0400 Birth: -

这个输出提示我们,分配给文件权限的位数超过 9 位。事实上,有 12 位。这些额外的三位提供了一种分配超出通常的读、写和执行权限的方法 - 例如,3777(二进制 011111111111)表示使用了两个额外的设置。

该值的第一个 1 (第二位)表示 SGID(设置 GID),为运行文件而赋予临时权限,或以该关联组的权限来使用目录。

011111111111 ^

SGID 将正在使用该文件的用户作为该组成员之一而分配临时权限。

第二个 1(第三位)是“粘连”位。它确保只有文件的所有者能够删除或重命名该文件或目录。

011111111111  ^

如果权限是 7777 而不是 3777,我们知道 SUID(设置 UID)字段也已设置。

111111111111^

SUID 将正在使用该文件的用户作为文件拥有者分配临时权限。

至于我们上面看到的 /var/mail 目录,所有用户都需要访问,因此需要一些特殊值来提供它。

但现在让我们更进一步。

特殊权限位的一个常见用法是使用 passwd 之类的命令。如果查看 /usr/bin/passwd 文件,你会注意到 SUID 位已设置,它允许你更改密码(以及 /etc/shadow 文件的内容),即使你是以普通(非特权)用户身份运行,并且对此文件没有读取或写入权限。当然,passwd 命令很聪明,不允许你更改其他人的密码,除非你是以 root 身份运行或使用 sudo。

$ ls -l /usr/bin/passwd-rwsr-xr-x 1 root root 63736 Mar 22 14:32 /usr/bin/passwd$ ls -l /etc/shadow-rw-r----- 1 root shadow 2195 Apr 22 10:46 /etc/shadow

现在,让我们看一下使用这些特殊权限可以做些什么。

如何分配特殊文件权限

与 Linux 命令行中的许多东西一样,你可以有不同的方法设置。 chmod 命令允许你以数字方式或使用字符表达式更改权限。

要以数字方式更改文件权限,你可以使用这样的命令来设置 SUID 和 SGID 位:

$ chmod 6775 tryme

或者你可以使用这样的命令:

$ chmod ug+s tryme <== 用于 SUID 和 SGID 权限

如果你要添加特殊权限的文件是脚本,你可能会对它不符合你的期望感到惊讶。这是一个非常简单的例子:

$ cat tryme#!/bin/bashecho I am $USER

即使设置了 SUID 和 SGID 位,并且 root 是文件所有者,运行脚本也不会产生你可能期望的 “I am root”。为什么?因为 Linux 会忽略脚本的 SUID 和 SGID 位。

$ ls -l tryme-rwsrwsrwt 1 root root 29 May 26 12:22 tryme$ ./trymeI am jdoe

另一方面,如果你对一个编译的程序之类进行类似的尝试,就像下面这个简单的 C 程序一样,你会看到不同的效果。在此示例程序中,我们提示用户输入文件名并创建它,并给文件写入权限。

#include int main(){    FILE *fp;   /* file pointer*/    char fName[20];    printf("Enter the name of file to be created: ");    scanf("%s",fName);    /* create the file with write permission */    fp=fopen(fName,"w");    /* check if file was created */    if(fp==NULL)    {        printf("File not created");        exit(0);    }    printf("File created successfully\n");    return 0;}

编译程序并运行该命令以使 root 用户成为所有者并设置所需权限后,你将看到它以预期的 root 权限运行 - 留下新创建的 root 为所有者的文件。当然,你必须具有 sudo 权限才能运行一些需要的命令。

$ cc -o mkfile mkfile.c            <== 编译程序$ sudo chown root:root mkfile       <== 更改所有者和组为 “root”$ sudo chmod ug+s mkfile        <== 添加 SUID and SGID 权限$ ./mkfile              <== 运行程序Enter name of file to be create: emptyFile created successfully$ ls -l empty-rw-rw-r-- 1 root root 0 May 26 13:15 empty

请注意,文件所有者是 root - 如果程序未以 root 权限运行,则不会发生这种情况。

权限字符串中不常见设置的位置(例如,rwsrwsrwt)可以帮助提醒我们每个位的含义。至少第一个 “s”(SUID) 位于所有者权限区域中,第二个 (SGID) 位于组权限区域中。为什么粘连位是 “t” 而不是 “s” 超出了我的理解。也许创造者想把它称为 “tacky bit”,但由于这个词的不太令人喜欢的第二个定义而改变了他们的想法。无论如何,额外的权限设置为 Linux 和其他 Unix 系统提供了许多额外的功能。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    11300

    浏览量

    209396
  • 权限
    +关注

    关注

    0

    文章

    13

    浏览量

    7270

原文标题:更深入地了解 Linux 权限

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    LINUX修改文件权限

    本帖最后由 Stark扬 于 2018-9-28 16:56 编辑 用户权限在Windows操作系统里也不陌生,但是Linux操作系统的用户权限文件权限要比Windows操作系
    发表于 09-26 13:58

    浅析Linux命令与Linux文件的分类

    查看当前目录(2)Linux文件的分类:普通文件(-),目录文件(d),设备文件(c字符设备/ b块设备),链接文件(l)(3)Linux
    发表于 12-15 06:15

    Linux 中文件权限管理的探讨

    Linux 是一种多用户的操作系统,其文件权限管理在文件管理中占有重要的地位。为了更好地把握Linux 的文件权限的相关内容,本文以多种Li
    发表于 06-11 09:37 11次下载

    Linux改变文件或目录的访问权限命令

    Linux改变文件或目录的访问权限命令 Linux改变文件或目录的访问权限命令  Linux系统中的每个文件和目录都有访问许可
    发表于 01-18 12:46 1201次阅读

    设备文件系统devfs详细解析

    ,典型的 /dev 树包含数百个块特殊文件和字符特殊文件,它们全都在根文件系统上。每个特殊文件都可以让用户空间进程轻松地与内核设备实现交互。举例来说,通过对这些
    发表于 11-01 15:36 0次下载

    Linux系统文件权限细节分析

    linux是一个安全的操作系统,她是以文件为基础而设计的,其文件权限是比较复杂的,可以用stat命令以及lsattr命令来显示某个文件的详细信息: 可以看到,
    发表于 11-07 11:08 9次下载

    如何修改权限命令chmod用法

    Linux中的Chmod命令用于更改或分配文件和目录的权限。在Linux/Unix系统中,文件和目录的可访问性是由文件所有权和
    的头像 发表于 11-03 17:16 6708次阅读
    如何修改<b class='flag-5'>权限</b>命令chmod用法

    第1期Ubuntu入门篇:【12】Ubuntu文件权限管理

    文章目录简介目标参考资料阅读基础环境说明参考资料文件信息解读文件权限的作用文件权限文件
    发表于 12-07 17:51 8次下载
    第1期Ubuntu入门篇:【12】Ubuntu<b class='flag-5'>文件</b><b class='flag-5'>权限</b>管理

    如何递归更改文件和目录的权限

    如果您使用Linux作为主要操作系统或管理Linux服务器,当您尝试创建或编辑文件并收到权限拒绝Permission deny错误时。
    的头像 发表于 12-09 16:52 4055次阅读

    linux修改文件权限

    我们首先使用`ls -l`指令查看文件权限信息(以/etc/fstab为例)。
    的头像 发表于 01-11 10:45 1045次阅读

    Linux系统如何修改文件属性与权限

    我们已经深入学习了Linux系统中用户和用户组的基本概念。每个文件和目录都具有“所属用户”和“所属用户组”这两个属性,这两个属性对文件权限及安全性至关重要。本节我们就来学习如何修改一个文件
    的头像 发表于 05-12 15:29 2602次阅读
    Linux系统如何修改<b class='flag-5'>文件</b>属性与<b class='flag-5'>权限</b>

    linux文件访问权限怎么设置

    Linux 文件访问权限是操作系统中一个非常重要的概念。正确地设置文件访问权限可以保护系统的安全性,防止未经授权的人员对文件进行修改、删除或
    的头像 发表于 11-23 10:20 1501次阅读

    Linux文件权限及Makefile

    的详细信息 //man -L zh_CN open man 1 open man 2 open man 3 open Part2文件权限 2.1 权限理解 在 Ubuntu(以及其他类 UNIX
    的头像 发表于 11-24 16:06 596次阅读
    Linux<b class='flag-5'>文件</b><b class='flag-5'>权限</b>及Makefile

    Linux文件权限详解

    权限的意义在于允许某一个用户或某个用户组以规定的方式去访问某个文件
    的头像 发表于 11-01 09:45 131次阅读

    搞懂Linux权限管理,提升系统安全性与稳定性

    目录 权限管理 4.1 linux安全上下文 4.2 特殊权限 2.1 修改权限的命令chmod 2.2 修改文件属主和属组的命令chown
    的头像 发表于 11-22 10:31 140次阅读
    搞懂Linux<b class='flag-5'>权限</b>管理,提升系统安全性与稳定性