Chinaunix首页 | 论坛 | 博客
  • 博客访问: 319883
  • 博文数量: 240
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 50
  • 用 户 组: 普通用户
  • 注册时间: 2016-08-04 18:14
文章分类

全部博文(240)

文章存档

2017年(8)

2014年(4)

2013年(15)

2012年(4)

2011年(14)

2010年(55)

2009年(140)

我的朋友

分类: LINUX

2010-04-01 20:08:46

(1)目录的X执行权限.
文件的可执行权限很简单,也就是可否执行它的意思,但目录的执行权限当然不可能是要执行这个目录了,其实这个执行权限如果用在目录上时,它不再代表执行的意思了,而是代表"搜索"权限。当你要访问/etc/httpd.conf文件时,您必须拥有对目录etc的X(即搜索)权限,否则即便你对目录/etc和文件httpd.conf拥有读取权限,也是无法访问httpd.conf这个文件的.

(2)setUid, setGid 设置-用户ID位,设置-组ID位
当一个程序一旦设置了该标记以后,运行该程序的进程将拥有该程序所有者同样的权限,比如你的某个程序是由root所有,又设置了SetUid位,那即便是一个普通用户运行这个程序,但该程序的身份一样是超级用户的身份了,可以访问所有只能由root用户访问的资源.
setUid命令用法:
提升使用者的权限,普通用户可以执行该命令, 对该命令绑定与文件所有者相同的权限.
chmod 4755 your_program     chmod a+s your_program
setGid命令用法:
与setUid类似,使得使用者在执行该文件时,都绑定了文件所有组的权限.
chmod 2755 your_program     chmod g+s your_program
单独setUid和setGid的文件非常少用,通常都是setUid+setGid. 这个功能通常不是用来提升权限的,而是为了绑定某个特殊用户及其组的特殊权限的.
chmod 6755 your_program

(3)粘着位,也可以理解为防删除位(sticky)
当一个目录设置为粘着位时,它将发挥特殊的作用,即当一个目录被设置为"粘着位"(用chmod o+t),则该目录下的文件只能由:
一、超级管理员删除
二、该目录的所有者删除
三、该文件的所有者删除
也就是说,即便该目录是任何人都可以写,但也只有文件的属主才可以删除文件.
 
阅读(836) | 评论(0) | 转发(0) |
0

上一篇:用 python 查询IP

下一篇:chattr 说明

给主人留下些什么吧!~~