特殊权限SUID,facl,Linux终端

本文详细介绍了Unix/Linux系统中特殊权限的概念及其使用方法,包括SUID、SGID及Sticky位的作用与设置指令。此外,还讲解了如何通过扩展属性(FACL)来实现更精细的文件访问控制。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

特殊权限
passwd:s

SUID: 运行某程序时,相应进程的属主是程序文件自身的属主,而不是启动者;
    chmod u+s FILE
    chmod u-s FILE
        如果FILE本身原来就有执行权限,则SUID显示为s;否则显示S;
SGID: 运行某程序时,相应进程的属组是程序文件自身的属组,而不是启动者所属的基本组;
    chmod g+s FILE
    chmod g-s FILE
        develop team, hadoop, hbase, hive
        /tmp/project/
            develop
Sticky: 在一个公共目录,每个都可以创建文件,删除自己的文件,但不能删除别人的文件;
    chmod o+t DIR
    chmod o-t DIR
    
000:
001:
...
110:
111:

chmod 5755 /backup/test

umask 0022

umask

文件系统访问列表:
tom:
    tom, tom基本组
jerry: other:r--

chown

FACL:Filesystem Access Control List
利用文件扩展保存额外的访问控制权限

jerry: rw-

setfacl
    -m: 设定
        u:UID:perm
        g:GID:perm
    -x:取消
        u:UID
        g:GID

getfacl


终端类型:
    console: 控制台
    pty: 物理终端 (VGA)
    tty#: 虚拟终端 (VGA)
    ttyS#: 串行终端
    pts/#: 伪终端














评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值