特殊权限
特殊权限一共有三个:SUID SGID SBIT
当s出现在拥有者的x权限位置时候,表示拥有者有SUID的权限(Set UID)
当s出现在所属组的x权限位置时候,表示所属组有SGID的权限(Set GID)
当t出现在其他人的x权限位置时候,表示其他人有SBIT的权限(Sticky Bit)
特殊权限查看
[root@localhost ~]# ll -d /tmp ll /usr/bin/passwd
ls: cannot access ll: No such file or directory
drwxrwxrwt. 9 root root 235 Dec 15 16:39 /tmp
-rwsr-xr-x. 1 root root 27832 Jun 10 2014 /usr/bin/passwd
S和T都有大写和小写之分:
大写说明:没有x权限
小写说明:有x权限
权限的编号:
SUID=4 SGID=2 SBIT=1
SUID,临时获取文件拥有者的权限—只能针对文件
SGID,即使可以作用于目录,也可以作用于文件
作用于文件:SUID一样
作用于目录:继承父集目录—目录会不停的继承
SBIT指的是,只有文件的拥有者,才能删除,修改该目录下的文件—只能针对目录,只能在其他人的位置上进行修改
可以使用chmod命令进行设置
隐藏权限
隐藏权限就是给文件一些额外的功能:比如:该文件不能被删除,该文件的内容只能增加,不能减少
chattr命令设置文件或者目录的隐藏属性
lsattr命令显示文件或者目录的隐藏属性
chattr
+ :添加某一个特殊参数,其他原本存在参数则不动。
- :移除某一个特殊参数,其他原本存在参数则不动。
= :配置一个特殊权限,之前配置的会覆盖
选项:
a:文件将只能添加数据,而不能删除也不能修改数据,只有root 才能配置这个属性
b:不更新文件或目录的最后存取时间;
c:自动将文件或目录压缩后存放,读取的时候在自动解压缩
d:该文件或者目录不可以备份
i:不得任意更动文件或目录;
s:删除文件或目录后,完全无法找回
S:修改文件的时候,会同步写入磁盘
u:删除文件或目录后,该文件或者目录还在磁盘中可以找回
配置举例
常用配置举例
1、不能删除,移动和重命名文件,选项:-i
[root@localhost tmp]#touch file1
[root@localhost tmp]# chattr +i file1
[root@localhost tmp]# lsattr file1
----i----------- file1
验证
[root@localhost tmp]# rm file1
rm: remove regular empty file ‘file1’? y
rm: cannot remove ‘file1’: Operation not permitted
[root@localhost tmp]# mv file1 file2
mv: cannot move ‘file1’ to ‘file2’: Operation not permitted
2、让某个文件不能追加内容,也不能删除,适合日志文件,选项:-a
[root@localhost tmp]# chattr +a file2
[root@localhost tmp]# lsattr file2
-----a---------- file2
验证
[root@localhost tmp]# echo "abc" > file2
-bash: file2: Operation not permitted