Linux中Sticky BIT

一 SBIT粘着位作用
1、粘着位目前只对目录有效
2、普通用户对该目录拥有w和x权限,即普通用户可以在此目录拥有写入权限
3、如果没有粘着位,因为普通用户拥有w权限,所有可以删除此目录下所有文件,包括其他用户建立的文件。一旦赋予粘着位,除了root可以删除所有文件,普通用户就算拥有w权限,也只能删除自己建立的文件,但是不能删除其他用户建立的文件。
注意:不建议手工建立拥有粘着位的目录,因为必须将目录的其他权限设置为7。
 
二 设置与取消粘着位
设置粘着位
chmod 1755 目录名
chmod o+t 目录名
取消粘着位
chmod 0777 目录名
chmod o-t 目录名
 
三 实战
root操作:
[root@localhost 123]# chmod o+t /home/lw/123
[root@localhost 123]# ll /home/lw
total 0
drwxrwxrwt. 2 root root 6 Aug 6 09:17 123
[root@localhost 123]# touch av
lw操作:
[lw@localhost 123]$ rm -rf av
rm: cannot remove ?.v?. Operation not permitted
 
四 粘着位实际应用
[lw@localhost 123]$ ll -d /tmp
drwxrwxrwt. 12 root root 4096 Aug 6 09:03 /tmp
 

猜你喜欢

转载自cakin24.iteye.com/blog/2393774
BIT