Sticky BIT
SBIT权限被成为“粘着位权限”
我们知道,对于目录来讲,它的最高权限是写权限。在一个777权限的目录中,即使是root创建的一个文件,任何人也都可以将其删除。所以,为了避免这种不合理的情况产生,可以附粘着位权限,一旦有了这个权限,普通用户就算有w权限,也不能随意的删除其他用户建立的文件
例如,根目录下的tmp目录,就是拥有SBIT权限的目录
不可改变位权限(chattr)
为什么会有chattr权限呢?它的目的是防止在SBIT权限中,普通用户去篡改其他用户的文件(尽管他没有权限去删除)
一旦一个文件拥有了i属性,就想当于这个文件被锁定了。即使是root也无法修改甚至删除,想操作他除非去掉i权限
若目录拥有了i属性,这个目录中所有的文件都无法建立和删除
一旦一个目录拥有了a属性,系统直接会禁用vi编辑,如果要增加内容,只能用输出重定向来做。其他的既不能删,也不能修改,也不能新建
本文详细介绍了Linux系统中的SBIT(粘着位)权限和chattr(不可改变位)权限。SBIT权限用于限制普通用户删除其他用户在公共目录下创建的文件,而chattr则进一步保护文件不被修改或删除,即使对root用户也不例外。
1372

被折叠的 条评论
为什么被折叠?



