一、
setUID只针对文件
setGID针对文件和目录
sticky BIT只针对目录
这个passwd命令的权限比别的多了一个 s :
撤销setuid权限:
大写的S表示没用,四个条件不满足肯定是。
这里如果给 vim 文件设置了 setUID ,vim就可以修改任何文件,他就可以修改passwd文件把自己改成root用户。
二、sticky BIT
只针对普通用户,对root无效。
这是最常见的具有粘着位的目录:
具体的操作:
本文详细解析了Linux中setUID、setGID、stickyBIT的用途与影响,特别指出setUID允许普通用户以管理员身份操作文件,而stickyBIT仅针对普通用户,对root无效。通过实例演示如何撤销setuid权限,以及设置这些权限对文件系统安全性的影响。
816

被折叠的 条评论
为什么被折叠?



