标签:png 返回 创建 额外 blog 自学 安全 img alt
在linux系统中共享文件的方法是通过创建组。
SUID设置用户ID用s表示。
SGID设置组ID
与suid不同,sgid既可以针对文件,也可以阵地目录设置。sgid是针对用户权限修改的。
sgid主要用在目录中,当为某个目录设置了sgid位以后,在该目录中创建的文件具有该目录的所有这权限,而不是创建该文件的用户的默认所有者。这样,使得在多个用户之间共享一个目录中的文件 变得简单。
对文件,sgid功能如下:
对目录,sgid功能如下:
粘着位 sticky bit
粘滞位功能用得少,不过对于/tmp目录这样的,是整个系统临时文件存放地,需要设置粘滞位。
一个目录即使开发所有权限rwxrwxrwx,如果设置了粘滞位,除非目录属主和root用户有权限删除它,其它用户不能删除这个目录。
让所有用户都具有/tmp目录所有权限,但是每个用户只能删除自己的文件。用t表示,如果没有执行权限,那么就是T。/tmp目录谁都可以写,常常是木马第一手跳板地点。
如上图,/tmp权限位最后一位是t。这就是设置了粘滞位。
通过以上的介绍,SGID位对共享文件非常重要,以下就是建立共享文件步骤:
标签:png 返回 创建 额外 blog 自学 安全 img alt
原文地址:https://www.cnblogs.com/yaoyaojcy/p/9188544.html