第一列到六列是设备或分区 挂载点 文件类型 default是挂载类型 dump 系统故障dump内存信息到硬盘 fsck 检查磁盘坏道等 defaults表示挂载类型,rw,suid.dev,exec,auto,nouser,async.大多是默认值.async是异步,写入内存.效率高,安全稍低.s ...
分类:
其他好文 时间:
2017-09-15 23:11:47
阅读次数:
400
我们之前认识的文件的权限仅局限于r,w,x,但如果我们执行命令“ll /tmp; ll /usr/bin/passwd”,会出现除了r,w,x之外的其他字母: 即出现了特殊权限(s跟t)。 【SetUID】 当s这个标志出现在文件所有者的x权限上时,此时就被称为Set UID,简称为SUID的特殊权 ...
分类:
其他好文 时间:
2017-09-14 10:44:33
阅读次数:
180
文件的隐藏权限 文件的权限除了读、写和SUID、SGID、SBIT之外还有一种特殊的权限 例如:你有权限删除某一个文件而不能删除,又或者是你仅仅只能 为某个文件追加内容而不能去减少或者修改它,这就要 怀疑被附加了隐藏权限了 Chattr命令用于设置文件的隐藏权限 格式:chattr [参数] 文件 ...
分类:
系统相关 时间:
2017-09-10 17:37:44
阅读次数:
288
写的很杂,先这样,下午再来细细排版与贴图umask查询当前shell的mask值umaskxxx可以设置当前目录的mask值vim.bashrc可以编辑当前用户shell的mask值并且永久保存,source后生效-S可以用rwx显示出当前的去掉的mask值suidchmodu+sfile给一个文件加上suid权限,当对一个可执行的二..
分类:
系统相关 时间:
2017-09-10 16:40:25
阅读次数:
227
重点: 绝对路径:“一定由根目录 / 写起”;相对路径:“不由 / 写起,而是由相对当前目录写起”; 特殊目录有:., …, -, ~, ~account需要注意; 与目录相关的指令有:cd, mkdir, rmdir, pwd 等重要指令; rmdir 仅能删除空目录,要删除非空目录需使用“ rm ...
分类:
系统相关 时间:
2017-09-03 19:36:05
阅读次数:
171
格式:test condition 文件测试状态 -d 目录 -s 文件长度大于0,非空 -f 正规文件 -w 可写 -l 符号链接 -u 文件有suid位设置 -r 可读 -x 可执行 字符串测试 string_operator 可为=(相等) !=(不相等) -z(空串) -n(非空串) 数值测 ...
分类:
系统相关 时间:
2017-09-01 21:16:22
阅读次数:
180
题目:实现,将A服务器/data目录下的heaven.txt文件分发到B、C服务器的/etc目录下:(不允许使用ROOT账户)解答:1、思考,若实现问题中的效果,有3种办法,①使用root用户②使用sudo提权③使用suid实际生产中,还是使用sudo比较靠谱2、在3台服务器中分别建立heavenfish账户,..
分类:
其他好文 时间:
2017-08-25 17:43:46
阅读次数:
217
特殊权限suid,sgid,sticky查看umask(set_uid=4,set_gid=2,stick_bit=1)set_uid(给普通用户拥有当前文件用户的执行权)ls-l可以看见文件属性(执行二进制文件)(root用户不受限制)chmodu+sXXX如:-rwxr-x--xroot:rootxxxx.sh-rwsr-x--xroot:rootxxxx.sh(有x权限会是s的情况就..
分类:
其他好文 时间:
2017-08-10 18:11:08
阅读次数:
131
13.文件目录(特殊)权限管理普通权限rwx删除文件(修改文件名等)的权限是受到父目录的权限控制,和本身无关!suidsgidsticky-bit特殊权限位su和sudo的区别su相当于推翻皇帝自己当皇帝sudo相当于皇帝给你尚方宝剑SUID:对一个可执行文件,不是以发起者身份来获取资源,而是以可..
分类:
其他好文 时间:
2017-08-07 01:22:24
阅读次数:
148
在上篇博客中叙述linux系统中文件的基本属性,见http://vinsent.blog.51cto.com/13116656/1951574,这篇给大家带来linux系统文件的特殊权限,包括SUID、SGID、Sticky(粘滞位)。一、安全上下文安全上下文指的是一类定义某个进程允许做什么的许可和权限的集合。安全上下文的概..
分类:
系统相关 时间:
2017-08-06 10:49:20
阅读次数:
232