新聞中心
Linux是一種廣泛使用的操作系統(tǒng),具有許多不同的安全措施和權(quán)限。其中之一是粘著位,它是一種特定的權(quán)限位,可以有效地保護(hù)系統(tǒng)安全。在本文中,我們將探討粘著位的概念、用途和如何在Linux系統(tǒng)中使用。

站在用戶的角度思考問題,與客戶深入溝通,找到青陽網(wǎng)站設(shè)計(jì)與青陽網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗(yàn),讓設(shè)計(jì)與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個(gè)性化、用戶體驗(yàn)好的作品,建站類型包括:網(wǎng)站設(shè)計(jì)、成都網(wǎng)站制作、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣、域名注冊、雅安服務(wù)器托管、企業(yè)郵箱。業(yè)務(wù)覆蓋青陽地區(qū)。
粘著位的概念
粘著位(Sticky Bit)是Linux文件系統(tǒng)權(quán)限的一個(gè)特殊標(biāo)志。它可以在文件或目錄上設(shè)置,并對文件或目錄的權(quán)限設(shè)置產(chǎn)生影響。通常用于目錄上,在這種情況下,它會(huì)使目錄中的所有文件只能由其所有者或超級用戶進(jìn)行刪除或移動(dòng),或者在目錄處設(shè)置文件的權(quán)限為設(shè)置粘著位的用戶或組具有寫權(quán)限。
當(dāng)粘著位設(shè)置在文件上時(shí),它將不會(huì)產(chǎn)生任何影響,因此很少將其用于文件上。但是,在某些特殊情況下,可能需要將其應(yīng)用于文件。
粘著位的用途
粘著位主要用于安全目的,可以防止誤刪除或意外更改目錄中的文件。例如,在Linux Web服務(wù)器上,有許多用戶可以共享同一個(gè)Web目錄。管理員可能希望保護(hù)Web目錄下的文件和目錄不被其他用戶誤刪或移動(dòng),這時(shí)可以設(shè)置粘著位,確保目錄下的文件只能被其所有者或超級用戶刪除或移動(dòng)。
此外,粘著位還可以應(yīng)用于臨時(shí)目錄,例如/var/tmp。這個(gè)目錄中的文件是臨時(shí)文件,可能被多個(gè)用戶使用。如果它們沒有使用粘著位進(jìn)行保護(hù),其他用戶可能會(huì)刪除或修改它們,影響系統(tǒng)的正常運(yùn)行。使用粘著位可以確保只有文件所有者或超級用戶才能刪除或更改這些文件。
如何在Linux系統(tǒng)中使用粘著位
粘著位可以使用chmod命令設(shè)置。設(shè)置粘著位時(shí),需要使用數(shù)字“1”表示。例如,要將目錄/var/tmp設(shè)置為具有粘著位的目錄,請使用以下命令:
“`
chmod 1777 /var/tmp
“`
在此命令中,之一個(gè)數(shù)字“1”表示設(shè)置粘著位。剩余的數(shù)字“777”表示目錄的權(quán)限。將其解釋為:“為所有者設(shè)置讀、寫和執(zhí)行權(quán)限,為同組用戶設(shè)置讀、寫和執(zhí)行權(quán)限,并為其他用戶設(shè)置讀、寫和執(zhí)行權(quán)限。”
要在文件上設(shè)置粘著位,請使用以下命令:
“`
chmod 1666 /file
“`
在此命令中,之一個(gè)數(shù)字“1”表示設(shè)置粘著位。剩余的數(shù)字“666”表示文件的權(quán)限。將其解釋為:“為所有者設(shè)置讀、寫權(quán)限,并為同組用戶和其他用戶設(shè)置讀、寫權(quán)限?!?/p>
注意,文件或目錄的權(quán)限需要以八進(jìn)制數(shù)字形式表示。這是因?yàn)長inux中的所有權(quán)限位均以二進(jìn)制形式表示。通過將它們轉(zhuǎn)換為八進(jìn)制,可以更容易地閱讀和設(shè)置。
粘著位是Linux文件系統(tǒng)權(quán)限的一種特殊標(biāo)志,通常用于目錄中。它可以確保目錄下的文件只能由其所有者或超級用戶進(jìn)行刪除或移動(dòng)。其主要目的是增強(qiáng)系統(tǒng)的安全性,防止誤刪除或意外更改目錄中的文件。要設(shè)置粘著位,可以使用chmod命令,并需要以八進(jìn)制數(shù)字形式表示文件或目錄的權(quán)限。
在Linux系統(tǒng)中,粘著位是一種強(qiáng)有力的安全功能,管理員應(yīng)該在必要時(shí)使用它,以確保系統(tǒng)的穩(wěn)定性和安全性。
成都網(wǎng)站建設(shè)公司-創(chuàng)新互聯(lián),建站經(jīng)驗(yàn)豐富以策略為先導(dǎo)10多年以來專注數(shù)字化網(wǎng)站建設(shè),提供企業(yè)網(wǎng)站建設(shè),高端網(wǎng)站設(shè)計(jì),響應(yīng)式網(wǎng)站制作,設(shè)計(jì)師量身打造品牌風(fēng)格,熱線:028-86922220關(guān)于linux文件和目錄權(quán)限問題
是因?yàn)檫@個(gè)文件是在這個(gè)770權(quán)限的目錄下,所有該組用戶都可以對這個(gè)目錄下面的文件進(jìn)行仿坦陪編輯,你用A創(chuàng)建的文件雖然有自己的權(quán)限,但目錄權(quán)限更優(yōu)先,所以用WQ!可以強(qiáng)制寫入。
在這種公用目錄下要做權(quán)限控制,就應(yīng)該將此目錄的粘滯位(Sticky)打開,用chmod
a+t
,或者chmod
1770
,這樣雖然每個(gè)人都可以在這個(gè)目錄下創(chuàng)建文件,但每個(gè)人只允許刪除備蠢和修改自己擁有的文件信羨。
因?yàn)闄?quán)限設(shè)置對于文件和目錄的具體作用不同。
r(read,讀取):對文件而言,具有讀取文件內(nèi)容的權(quán)限;對目錄來說,具有瀏覽目
錄的權(quán)限。
w(write,寫兆賀畝入):對文件而言,具有新增、修改文件內(nèi)容的拍掘權(quán)限;對目錄來說,具有刪除、移動(dòng)目錄內(nèi)文件的權(quán)限。
x(execute,執(zhí)行):對文件而言,具有執(zhí)行文件的權(quán)限;對目錄了來說該用戶具有進(jìn)入目錄的族森權(quán)限。
linux文件權(quán)限一共10位第三段表示
根據(jù)CSDN博客可知:第三段表示文件所有者所在組的權(quán)陵裂限。
Linux文件所有者所在組的權(quán)限為之一段1位:表示文件類型;第二段3位:表示所有者權(quán)限 (xxx)分別表示 讀(4) 寫(2) 執(zhí)行(1);第三段3位:表示所在組權(quán)限 (xxx)分別表示 讀(4) 寫(2) 執(zhí)行(1);第四段4位:表示其他用戶權(quán)限 (xxx)分別表示讀(4) 寫(2) 執(zhí)歷汪御行(1)。四段權(quán)限從左至右分別為文件類型、所有者的權(quán)限、所有者所在組的權(quán)限、其他用戶的權(quán)限。
每個(gè)Linux文件具有四種訪問權(quán)限:可讀(r)、可寫(w)、可執(zhí)行(x)和無權(quán)限(—)。利用ls—l命令可以看到某個(gè)文件或目錄的權(quán)限,它以顯示數(shù)據(jù)的之一個(gè)字段為準(zhǔn)??蓤?zhí)行權(quán)限表示允許將該文件作為一個(gè)程序執(zhí)行。文件被創(chuàng)建時(shí),文件所有者肢巖自動(dòng)擁有對該文件的讀、寫和可執(zhí)行權(quán)限,以便于對文件的閱讀和修改。
Linux中/tmp文件夾的訪問權(quán)限問題?
打字太麻煩了,抄點(diǎn)給你看看吧,希望有用:)
其實(shí)文件與目錄設(shè)置不止這些,還有所謂的特殊權(quán)限。由于特殊權(quán)限會(huì)擁有一些“特權(quán)”,因而用戶若無特殊需求,不應(yīng)該啟用這些權(quán)限,避免安全方面出現(xiàn)嚴(yán)重漏洞,造成黑客入侵,甚至摧毀系統(tǒng)!!!
s或S(SUID,Set UID):可執(zhí)行的文件搭配這個(gè)權(quán)限,便能得到特權(quán),任意存取該文件的所有者能使用的全部系統(tǒng)資源。請注意具備SUID權(quán)限的文件,黑客經(jīng)常利用這種權(quán)限,以SUID配上root帳號(hào)擁有者,無聲無息地在系統(tǒng)中開扇后門,供日后進(jìn)出使用。
s或S(SGID,Set GID):設(shè)置在文件上面,其薯悔效果與SUID相同,只不過將文件所有者換成用戶組,該文件就可以任意存取整個(gè)用戶組所能使用的系統(tǒng)資源激搜。
T或T(Sticky):/tmp和 /var/tmp目錄供所有用戶暫時(shí)存取文件,明手歷亦即每位用戶皆擁有完整的權(quán)限進(jìn)入該目錄,去瀏覽、刪除和移動(dòng)文件。
因?yàn)镾UID、SGID、Sticky占用x的位置來表示,所以在表示上會(huì)有大小寫之分。加入同時(shí)開啟執(zhí)行權(quán)限和SUID、SGID、Sticky,則權(quán)限表示字符是小寫的:
-rwsr-sr-t 1 root root月 23 08:17 conf
如果關(guān)閉執(zhí)行權(quán)限,則表示字符會(huì)變成大寫:
-rwSr-Sr-T 1 root root月 23 08:17 conf
=========================
你這家伙,參考鏈接都給你了,愣是不肯去看。
可以看到conkyrc.sample文件的權(quán)限已經(jīng)修改為rwxrwxrwx
如果要加上特殊權(quán)限,就必須使用4位數(shù)字才能表示。特殊權(quán)限的對應(yīng)數(shù)值為:
s或 S (SUID):對應(yīng)數(shù)值4。
s或 S (SGID):對應(yīng)數(shù)值2。
t或 T :對應(yīng)數(shù)值1。
用同樣的方法修改文件權(quán)限就可以了
例如:
# chmod 7600 conkyrc.sample
知道了吧!就是chmod的時(shí)候后面多加一位。
如下:
ll fn — 查看文件名為“fn”的權(quán)限
ll fdn — 查看文件夾名為“fdn”的權(quán)限
查看用戶所用戶的權(quán)限及相關(guān)解釋:
-rw-r–r–. 1 wy99 wy月 28 15:16 license.xml
其中“-rw-r–r–”表示所擁有權(quán)限,一共有十個(gè)字符。
“-”:在首行表示是文件。
“d”:表示是目錄(directory)。
“-”后面9個(gè)字符每3個(gè)字符,作為一個(gè)組。
如“rw-”、“r–”、“r–”都是組,分別表示所屬用戶本身具有的權(quán)限、所屬用戶的用戶組其他成員的權(quán)限、其他用戶的權(quán)限。
每一組信息如“rw-”,每一個(gè)字符都有它自己的特定含義且先后位置是固定的,其中
“r”:表示讀權(quán)限,對應(yīng)數(shù)字4。
“w”:表示寫權(quán)限,對應(yīng)數(shù)字2。
“x”:表示可執(zhí)行權(quán)限,對應(yīng)數(shù)字1。
“-”:(非首行)表示沒有對應(yīng)沒有對應(yīng)字符的權(quán)限,對應(yīng)數(shù)字0。
Linux里面根據(jù)這些字符設(shè)置對應(yīng)的數(shù)值,可以計(jì)算推出。上面的“rw-”則是6(=4+2+0),所以最開始license.xml的權(quán)限是644,屬于wy99用戶組的wy99用戶。
擴(kuò)展資料
修改文件及文件夾權(quán)限的方法:
-rw(600) 只有所有者才有讀和寫的權(quán)限
-rw-r–r– (644) 只有所有者才有讀和寫的權(quán)限,組群和其他人只有讀的權(quán)限
-rwx(700) 只有所有者才有讀,寫,執(zhí)行的權(quán)限
-rwxr-xr-x (755) 只有所有者才有讀,寫,執(zhí)行的權(quán)限,組群和其他人只有讀和執(zhí)行的權(quán)限
-rwx–x–x (711) 只有所有者才有讀襲櫻,寫,執(zhí)行的權(quán)限,組群和其他人只有執(zhí)行的權(quán)限
-rw-rw-rw- (666) 每個(gè)人都有讀寫的權(quán)限
-rwxrwxrwx (777) 每個(gè)人都有讀寫和執(zhí)行的權(quán)限
顯示的每一行會(huì)有如下格式,例如:
-rw-r–rwywy仔悔月 28 15:license.xml,分別表示:
權(quán)限連接所有者用戶組文件容量修改日期文件名
下面了解
chmod 755 license.xml — 修改license.xml文件的權(quán)限為755。
chmod 755 fdn/ — 修改“fdn”文件夾的權(quán)限為755,文件夾下面的所有內(nèi)容權(quán)限不會(huì)受到影響。
chmod -R 755 fdn/ — 修改“fdn”文件夾(及子文件夾和文件)的權(quán)限為755,文件夾下面的所有內(nèi)容權(quán)限會(huì)受到影響。
chown wy99:root license.xml — 修改文件所屬用戶為wy99,所念禪正屬用戶組為root。
chown wy99:root fdn/ — 修改文件夾(及子文件夾和文件)所屬用戶為wy99,所屬用戶組為root
Linux系統(tǒng)內(nèi)有三種身份:
u:擁有者;
g:群組;
o:其他人。
這些身份對于文檔常用的有下面權(quán)限:
r:讀權(quán)限,用戶可山李以讀碰吵取文檔的內(nèi)容,如用cat,more查看;
w:寫權(quán)限,用戶可以編輯文檔;
x:該目錄具有可以被系統(tǒng)執(zhí)行的權(quán)限。
擴(kuò)展資料:
其他權(quán)限:
除了讀寫執(zhí)行權(quán)限外系統(tǒng)還支持強(qiáng)制位(s權(quán)限)和粘滯位(t權(quán)限)。
t權(quán)限:
要笑唯侍刪除一個(gè)文檔,不一定要有這個(gè)文檔的寫權(quán)限,但一定要有這個(gè)文檔的上級目錄的寫權(quán)限。
t權(quán)限能使一個(gè)目錄既能夠讓任何用戶寫入文檔,又不讓用戶刪除這個(gè)目錄下他人的文檔。t權(quán)限一般只用在目錄上,用在文檔上起不到什么作用。
在一個(gè)目錄上設(shè)了t權(quán)限位后,(如/home,權(quán)限為1777)任何的用戶都能夠在這個(gè)目錄下創(chuàng)建文檔,但只能刪除自己創(chuàng)建的文檔(root除外),這就對任何用戶能寫的目錄下的用戶文檔起到了保護(hù)的作用。
可以通過chmod +t filename 來設(shè)置t權(quán)限
/tmp和 /var/tmp目錄供所有用戶暫時(shí)存取文件,即每位用戶皆擁有完整的權(quán)限進(jìn)入該目錄,去瀏覽、刪除和移動(dòng)文件。
文件特殊權(quán)限∶ SUID/SGID/Sticky Bit
# ls -ld /tmp ; ls -l /usr/bin/passwd
drwxrwxrwt 5 root root 4096 Jul 20 10:00 /tmp
-r-s–x–x 1 root rootMar 7 18:06 /usr/bin/passwd
/tmp drwxrwxrwt –即使對目錄有rw的權(quán)限,也沒法刪除目錄里面別人的東西,只有用戶自己和
root能刪除 (對目錄)
這個(gè) Sticky Bit 目前只針對目錄有效,對于文件已經(jīng)沒有效果了。 SBit 對于目錄的作用是∶逗信“在具有
SBit 的目錄下,用戶若在該目錄下具有 w 及 x 的權(quán)限, 則當(dāng)用戶在該目錄下建立文件或目錄時(shí),只有
文件擁有者與 root 才有權(quán)限刪除”。換句話說∶當(dāng)甲這個(gè)用戶于 A 目錄下是擁有 group 或者是
other 的項(xiàng)目,并且擁有 w 的權(quán)限, 這表示“甲用戶對該目錄內(nèi)任何人建立的目錄或文件均可進(jìn)行 “
刪除/更名/搬移” 等動(dòng)作。” 不過,如果將 A 目錄加上了 Sticky bit 的權(quán)限項(xiàng)目時(shí), 則甲只能夠針對
自己建立的文件或目錄進(jìn)行刪除/更名/移動(dòng)等動(dòng)作。
/usr/bin/passwd -r-s–x–x suid 即代表用清叢戶擁有這個(gè)uid用戶的權(quán)限。(對文件)
SUID , 這個(gè) UID 代表的是 User 的 ID ,而 User 代表的則是這個(gè)程序 (/usr/bin/passwd) 的擁有者
(root 。)。那么由上面的定義中,我們知道了,當(dāng)山正輪 dmtsai 這個(gè)用戶執(zhí)行 /usr/bin/passwd 時(shí),他就
會(huì)“暫時(shí)”的得到文件擁有人 root 的權(quán)限。
/tmp這是讓一般用戶或者是正在執(zhí)行的程序暫時(shí)放置文件的地方。這個(gè)目錄是任何人都能夠存取的,所以您需要定期的清理一下。當(dāng)然,重要信息不可放置在此目錄。
首先,linux下的tmp目錄是一個(gè)凳仔系統(tǒng)產(chǎn)生臨時(shí)文件的存放目錄,其權(quán)限是drwxrwxrwt(777),就是對每個(gè)用戶都可以對他進(jìn)行讀寫操作。
之一位d是指文件夾類型,
2-4位為文件所屬者的讀(read),寫(write),執(zhí)行(execute)權(quán)限。
5-7位為文件所屬組的讀(read),寫(write),執(zhí)行(execute)權(quán)限。
8-10位為其他用戶的讀(read),寫(write),粘貼位(Sticky)
linux權(quán)限 粘滯位的介紹就聊到這里吧,感謝你花時(shí)間閱讀本站內(nèi)容,更多關(guān)于linux權(quán)限 粘滯位,Linux權(quán)限:粘著位的作用解析,關(guān)于linux文件和目錄權(quán)限問題,linux文件權(quán)限一共10位第三段表示,Linux中/tmp文件夾的訪問權(quán)限問題?的信息別忘了在本站進(jìn)行查找喔。
成都創(chuàng)新互聯(lián)科技公司主營:網(wǎng)站設(shè)計(jì)、網(wǎng)站建設(shè)、小程序制作、成都軟件開發(fā)、網(wǎng)頁設(shè)計(jì)、微信開發(fā)、成都小程序開發(fā)、網(wǎng)站制作、網(wǎng)站開發(fā)等業(yè)務(wù),是專業(yè)的成都做小程序公司、成都網(wǎng)站建設(shè)公司、成都做網(wǎng)站的公司。創(chuàng)新互聯(lián)公司集小程序制作創(chuàng)意,網(wǎng)站制作策劃,畫冊、網(wǎng)頁、VI設(shè)計(jì),網(wǎng)站、軟件、微信、小程序開發(fā)于一體。
網(wǎng)站標(biāo)題:Linux權(quán)限:粘著位的作用解析(linux權(quán)限粘滯位)
網(wǎng)站路徑:http://fisionsoft.com.cn/article/dpjsjii.html


咨詢
建站咨詢
