天天看点

linux文件特殊权限

Ls -l `which passwd`查看有s权限

Suid sgid修改的是命令的权限  不是文件的。比如chmod u+s ·which rm |tail -1·

特殊权限意为本来文件没什么权限,假如给一命令特权就随便修改删除该文件。就像一大臣地位身份尊贵,但尚方宝剑一样能干掉他。特殊权限位为644前的数字如4644。用户的第三位如果为x,那u+s的时候就是将x改为s,如果没有x那u+s结果就是S。

Find /usr/bin -type f -perm 4755可查看命令权限是否有suid,suid了解即可,sgid更可以稍微了解。4代表修改suid  2代表修改sgid,当用户需要继承用户组的属性,那么就需要用到sgid。

继续阅读