Linux中的权限介绍(3)-特殊权限和隐藏权限

特殊权限

特殊权限一共有三个:SUID SGID SBIT

当s出现在拥有者的x权限位置时候,表示拥有者有SUID的权限(Set UID)
当s出现在所属组的x权限位置时候,表示所属组有SGID的权限(Set GID)
当t出现在其他人的x权限位置时候,表示其他人有SBIT的权限(Sticky Bit)

特殊权限查看

[root@localhost ~]# ll -d /tmp  ll /usr/bin/passwd 
ls: cannot access ll: No such file or directory
drwxrwxrwt. 9 root root   235 Dec 15 16:39 /tmp
-rwsr-xr-x. 1 root root 27832 Jun 10  2014 /usr/bin/passwd

S和T都有大写和小写之分:
大写说明:没有x权限
小写说明:有x权限

权限的编号:
SUID=4 SGID=2 SBIT=1

SUID,临时获取文件拥有者的权限—只能针对文件
SGID,即使可以作用于目录,也可以作用于文件
作用于文件:SUID一样
作用于目录:继承父集目录—目录会不停的继承
SBIT指的是,只有文件的拥有者,才能删除,修改该目录下的文件—只能针对目录,只能在其他人的位置上进行修改

可以使用chmod命令进行设置


隐藏权限

隐藏权限就是给文件一些额外的功能:比如:该文件不能被删除,该文件的内容只能增加,不能减少

chattr命令设置文件或者目录的隐藏属性
lsattr命令显示文件或者目录的隐藏属性

chattr

+   :添加某一个特殊参数,其他原本存在参数则不动。
-   :移除某一个特殊参数,其他原本存在参数则不动。
=   :配置一个特殊权限,之前配置的会覆盖

选项:
a:文件将只能添加数据,而不能删除也不能修改数据,只有root 才能配置这个属性
b:不更新文件或目录的最后存取时间;
c:自动将文件或目录压缩后存放,读取的时候在自动解压缩
d:该文件或者目录不可以备份
i:不得任意更动文件或目录;
s:删除文件或目录后,完全无法找回
S:修改文件的时候,会同步写入磁盘
u:删除文件或目录后,该文件或者目录还在磁盘中可以找回

配置举例

常用配置举例
1、不能删除,移动和重命名文件,选项:-i

[root@localhost tmp]#touch file1
[root@localhost tmp]# chattr +i file1
[root@localhost tmp]# lsattr file1 
----i----------- file1

验证
[root@localhost tmp]# rm file1
rm: remove regular empty file ‘file1’? y
rm: cannot remove ‘file1’: Operation not permitted

[root@localhost tmp]# mv file1 file2
mv: cannot move ‘file1’ to ‘file2’: Operation not permitted

2、让某个文件不能追加内容,也不能删除,适合日志文件,选项:-a

[root@localhost tmp]# chattr +a file2 
[root@localhost tmp]# lsattr file2
-----a---------- file2

验证
[root@localhost tmp]# echo "abc" > file2
-bash: file2: Operation not permitted

猜你喜欢

转载自blog.csdn.net/u010599211/article/details/85015786