计算机安全:用户账户保护与恶意软件防范
1. 用户账户安全设置
1.1 SGID 与 SUID 权限设置
在 SGID(Set Group ID)场景而非 SUID(Set User ID)场景下,可设置测试文件的 GID(Group ID)。执行以下命令后,文件将以文件所属组的权限运行,而非运行该文件的组的权限:
chmod g+s test
若在目录上设置了 SGID,该文件夹内新创建的所有文件将不会继承创建者的主组 ID,而是采用文件夹的组 ID。例如,为测试文件夹 folder1 设置了 SGID,其组 ID 为 www 。此时,若 root 用户在 folder1 内创建文件,该文件的组 ID 将是 www ,而非 root 。SUID 和 SGID 可以同时设置。
1.2 文件权限创建
默认情况下,创建新文件时,文件的默认权限由 umask 变量决定。可以使用 umask 命令来编辑新文件的默认权限。
操作步骤如下:
1. 在终端屏幕的命令提示符处输入 umask 命令,运行该命令后会得到一个数字作为响应。
2. umask 变量是从 Unix 文件安全的最大可能权限值 777 中减去得到的。例如, um
超级会员免费看
订阅专栏 解锁全文
2360

被折叠的 条评论
为什么被折叠?



