李明Linux教程-李明Linux视频教程课件8.2.1-权限管理-文件特殊权限-SetUID

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

第八讲权限管理主讲人:沈超()交流论坛:、SetUID的功能只有可以执行的二进制程序才能设定SUID权限命令执行者要对该程序拥有x(执行)权限命令执行者在执行该程序时获得该程序文件属主的身份(在执行程序的过程中灵魂附体为文件的属主)SetUID权限只在该程序执行过程中有效,也就是说身份改变只在程序执行过程中有效passwd命令拥有SetUID权限,所以普通可以修改自己的密码[root@localhost~]#ll/usr/bin/passwd-rwsr-xr-x.1rootroot259802月222012/usr/bin/passwdcat命令没有SetUID权限,所以普通用户不能查看/etc/shadow文件内容[root@localhost~]#ll/bin/cat-rwxr-xr-x1rootroot479766月222012/bin/cat2、设定SetUID的方法4代表SUIDchmod4755文件名chmodu+s文件名3、取消SetUID的方法chmod755文件名chmodu-s文件名4、危险的SetUID关键目录应严格控制写权限。比如“/”、“/usr”等用户的密码设置要严格遵守密码三原则对系统中默认应该具有SetUID权限的文件作一列表,定时检查有没有这之外的文件被设置了SetUID权限

1 / 11
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功