搜尋
首頁運維linux運維linux s是什麼權限
linux s是什麼權限Jul 19, 2022 pm 06:24 PM
linux

在linux中,s指的是“強制位元權限”,位於user或group權限群組的第三位置。如果在user權限群組中設定了s位,則當檔案執行時,該檔案是以檔案擁有者UID而不是使用者UID執行程式;如果在group權限群組中設定了s位,當檔案執行時,該文件是以文件所有者GID而不是用戶GID執行程式。 s權限位是敏感的權限位,容易造成系統的安全性問題。

linux s是什麼權限

本教學操作環境:linux7.3系統、Dell G3電腦。

在Linux系統中最常見的檔案權限是w、r、x,分別對應寫、讀取、執行權限,但是除此之外Linux還支援另外一系列的權限設置,例如s權限、t權限。下面就介紹一下s權限的具體意義。

s權限

 s,表示set UID或set GID。位於user或group權限群組的第三位置。如果在user權限群組中設定了s位,則當檔案執行時,該檔案是以檔案擁有者UID而非使用者UID 執行程式。如果在group權限群組中設定了s位,當檔案執行時,則該檔案是以檔案擁有者GID而非使用者GID執行程式。 s權限位是敏感的權限位,容易造成系統的安全性問題。請在設定時小心,並注意系統中已有的SUID或SGID檔案和目錄。

s權限包含S_ISUID、S_ISGID兩個常數在內,稱為強制位元權限;

S_ISUID只能套用於二進位執行檔*;

S_ISGID可套用於二進位執行檔*和目錄;

*shell腳本不可以,因為shell腳本並不是二進位執行檔.

S_ISUID、S_ISGID用在二進位檔案時:

  • 如果S_ISUID為真,則把此行程的有效使用者ID設定為此檔案擁有者的使用者ID.

  • 如果S_ISGID為真,則把此進程的有效用戶群組ID設定為此檔案的群組ID.

由於進程有使用者/群組ID影響檔案存取權限,所以就相當於臨時擁有檔案擁有者的身分.典型的檔案是passwd. 如果一般使用者執行該檔案, 則在執行過程中, 該檔案可以獲得root權限, 從而可以更改使用者的密碼.

S_ISGID用在目錄時:

目前使用者執行chdir切換至該目錄後,使用者行程的有效使用者群組ID(effective group)將會設定為該目錄的使用者群組.若使用者在此目錄下具備w權限,則使用者程序所建立的新檔案的使用者群組ID與該目錄使用者群組ID相同.

ls -al /usr/bin/passwd
-rwsr-xr-x 1 pythontab pythontab 32988 2018-03-16 14:25 /usr/bin/passwd

兩個常數的值是:

# # octdec#S_ISUID40002048S_ISGID
##2048
2000

1024

即分別是第12位元和第11位元的遮罩。

如何使用?
  • 我們可以透過字元模式設定s權限:

    chmod a s filename
  • #,也可以使用絕對模式來設定:
  • 設定suid :將對應的權限位之前的那一位設定為4;
  • 設定guid:將對應的權限位元之前的那一位設定為2;

#兩者都置位:將對應的權限位元之前的那一位設定為4 2=6.

設定一個檔案執行階段具備檔案擁有者UID的身份:

chmod 4755 test

設定一個檔案運行時具備檔案擁有者GID的身份:

chmod 2755 test
設定一個檔案在執行時以上兩者兼備的身分:

chmod 6755 test

注意:設定s權限時文件屬主、屬組必須先設定對應的x權限,否則s權限並不能正真生效(c h m o d指令不進行必要的完整性檢查,即使不設定x權限就設定s權限, chmod也不會報錯,當我們ls -l時看到rwS,大寫S說明s權限未生效)

#總結

### 可執行的檔案搭配這個權限,便能得到特權,任意存取該檔案的擁有者能使用的全部系統資源。請注意具備SUID權限的文件,駭客經常利用這種權限,以SUID配上root帳號擁有者,無聲無息地在系統中開扇後門,供日後進出使用。 ######相關推薦:《###Linux影片教學###》###

以上是linux s是什麼權限的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
什么是linux设备节点什么是linux设备节点Apr 18, 2022 pm 08:10 PM

linux设备节点是应用程序和设备驱动程序沟通的一个桥梁;设备节点被创建在“/dev”,是连接内核与用户层的枢纽,相当于硬盘的inode一样的东西,记录了硬件设备的位置和信息。设备节点使用户可以与内核进行硬件的沟通,读写设备以及其他的操作。

Linux中open和fopen的区别有哪些Linux中open和fopen的区别有哪些Apr 29, 2022 pm 06:57 PM

区别:1、open是UNIX系统调用函数,而fopen是ANSIC标准中的C语言库函数;2、open的移植性没fopen好;3、fopen只能操纵普通正规文件,而open可以操作普通文件、网络套接字等;4、open无缓冲,fopen有缓冲。

linux怎么判断pcre是否安装linux怎么判断pcre是否安装May 09, 2022 pm 04:14 PM

在linux中,可以利用“rpm -qa pcre”命令判断pcre是否安装;rpm命令专门用于管理各项套件,使用该命令后,若结果中出现pcre的版本信息,则表示pcre已经安装,若没有出现版本信息,则表示没有安装pcre。

linux中什么叫端口映射linux中什么叫端口映射May 09, 2022 pm 01:49 PM

端口映射又称端口转发,是指将外部主机的IP地址的端口映射到Intranet中的一台计算机,当用户访问外网IP的这个端口时,服务器自动将请求映射到对应局域网内部的机器上;可以通过使用动态或固定的公共网络IP路由ADSL宽带路由器来实现。

linux中eof是什么linux中eof是什么May 07, 2022 pm 04:26 PM

在linux中,eof是自定义终止符,是“END Of File”的缩写;因为是自定义的终止符,所以eof就不是固定的,可以随意的设置别名,linux中按“ctrl+d”就代表eof,eof一般会配合cat命令用于多行文本输出,指文件末尾。

linux怎么查询mac地址linux怎么查询mac地址Apr 24, 2022 pm 08:01 PM

linux查询mac地址的方法:1、打开系统,在桌面中点击鼠标右键,选择“打开终端”;2、在终端中,执行“ifconfig”命令,查看输出结果,在输出信息第四行中紧跟“ether”单词后的字符串就是mac地址。

手机远程linux工具有哪些手机远程linux工具有哪些Apr 29, 2022 pm 05:30 PM

手机远程linux工具有:1、JuiceSSH,是一款功能强大的安卓SSH客户端应用,可直接对linux服务进行管理;2、Termius,可以利用手机来连接Linux服务器;3、Termux,一个强大的远程终端工具;4、向日葵远程控制等等。

linux中lsb是什么意思linux中lsb是什么意思May 07, 2022 pm 05:08 PM

linux中,lsb是linux标准基础的意思,是“Linux Standards Base”的缩写,是linux标准化领域中的标准;lsb制定了应用程序与运行环境之间的二进制接口,保证了linux发行版与linux应用程序之间的良好结合。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強大的PHP整合開發環境

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能

MantisBT

MantisBT

Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),