多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國內最全IT社區平臺 聯系我們 | 收藏本站
阿里云優惠2
您當前位置:首頁 > 互聯網 > Linux特殊權限分析(第二版)

Linux特殊權限分析(第二版)

來源:程序員人生   發布時間:2014-10-10 08:00:01 閱讀次數:3365次

SetUID[權限值=4]

問題:為什么普通用戶可以修改自己的密碼?

ll $(which passwd)

 

1、SetUID:當一個可執行程序/命令具有SetUID 權限,用戶執行這個程序時,將以這個程序的所有者的身份執行

 

2、加SetUID權限:

chmod u+s [filename] 或 chmod 4755 [filename] #SetUID權限值=4 

 

E.g.

chmod u+s $(which touch)

 

#可以看到newfile2的所有者并不是guest,而是root!

 

3、危險!

將命令設置成SetUID是一件很危險的事,比如將vi設置成SetUID,則他可以編輯并保存系統中所有的文件,甚至是系統配置文件!他可以讓一個用戶瞬間編程超級用戶,他可以使你的系統不斷的重啟等,或者將kill設置成SetUID...

 

 預防:

find / -perm -4000 -o -perm -2000

#查找權限為4000或2000的文件,即具有SetUID,SetGID的文件

 

4、取消SetUID權限:

chmod u-s [filename] 或 chmod 755 [filename]

 

附-原來的文件必須是一個可執行程序,如果原文件沒有x權限,則設置SetUID之后也沒有任何作用

 

#顯示為S[大寫]!

 

SetGID[權限值=2]

1、SetGID:當一個可執行程序/命令具有SetGID 權限,用戶執行這個程序時,將以這個程序所屬組的身份執行。

 

2、加SetGID權限:

chmod g+s [filename] 或 chmod 2755 [filename] #SetGID權限值=2



#可以看到testfile2的所屬組并不是默認的guest,而是root!

 【同時設置UIDGID chmod 655...


粘著位[權限值=1]

1、粘著位:如果一個權限為777的目錄,被設置了粘著位,每個用戶都可以在這個目錄里面創建文件,但是只可以刪除所有者是自己的文件。

 

 

2、設置粘著位:

chmod o+t [filename] 或 chmod 1777 [filename] #粘著位用t來表示,權限值=1

 

 

#可以看到,在設置了粘著位的/t_test目錄,刪除隸屬于自己的文件是可以的,但是無法刪除其他人的文件.

 

附-文件的特殊權限:

umask命令的第一位

生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關閉
程序員人生
主站蜘蛛池模板: 中文精品久久久久国产不卡 | 国产高清一 | 午夜视频www | 国产午夜人做人免费视频中文 | 日本亚洲国产精品久久 | 经典三级一区二区三区视频 | 国产免费看网站v片不遮挡 国产免费全部免费观看 | 亚洲成人免费在线观看 | 九九热国产精品视频 | 手机看片地址 | jzz欧美| 夜夜躁狠狠躁日日躁2021 | jizzjizz丝袜老师 | 欧美一级α片 | 亚洲综合免费 | 国产女人伦码一区二区三区不卡 | 欧美 日韩 中文 | 国产精品久久久久国产精品 | 三级黄在线播放 | 丁香五月好婷婷深深爱 | 主播福利视频在线观看网址 | 性欧美久久 | 色老头久久久久久久久久 | 性欧美一区 | 亚洲欧洲国产成人精品 | 欧美xxxx中国 | 免费观看欧美一级牲片一 | 91福利一区二区三区 | 国产在线一区二区 | 老女人在线视频 | 综合亚洲精品一区二区三区 | www免费视频| 在线播放亚洲美女视频网站 | 国产亚洲人成a在线v网站 | 日韩男人的天堂 | 午夜网站在线观看 | 精品国产一区二区三区国产馆 | 小说区 综合区 都市激情 | 成年香蕉大黄美女美女 | 男人把大ji巴放进男人免费视频 | 超高清欧美同性videos |