Linux操作系统安全配置 课件 02-003-SetGID特殊权限设置_第1页
Linux操作系统安全配置 课件 02-003-SetGID特殊权限设置_第2页
Linux操作系统安全配置 课件 02-003-SetGID特殊权限设置_第3页
Linux操作系统安全配置 课件 02-003-SetGID特殊权限设置_第4页
Linux操作系统安全配置 课件 02-003-SetGID特殊权限设置_第5页
已阅读5页,还剩8页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

单击此处编辑母版标题样式

SetGID特殊权限设置学习内容企业需求0102SGID特殊权限功能与设置03总结企业需求1学生用户stu1和stu2都属于stu项目组,在同一个目录/student下工作,该目录只能够给stu项目组使用。项目组所有成员可以对/student目录中的文件进行读写操作。企业需求1需求分析:可以通过重新设定目录的SGID权限来实现。实现命令为chmod。

SGID特殊权限功能与设置21.SGID介绍当s标志在文件拥有者的x位置时为SUID,那s在群组的x时则称为SGID。与SUID不同的是,SGID可以针对文件或目录来配置。如果是对文件来说,SGID有如下的功能:SGID对二进制程序文件有用;程序运行者对于该程序来说,需具备x的权限;运行者在运行的过程中将会获得该程序群组的支持。

SGID特殊权限功能与设置21.SGID介绍对目录来说,SGID有如下的功能:使用者若对于此目录具有r与x的权限时,该使用者能够进入此目录;使用者在此目录下的有效群组(effectivegroup)将会变成该目录的群组;

SGID特殊权限功能与设置22.对文件设置SGID特殊权限方法一:[user1@server~]$chmodg+sfile1方法二:[user1@server~]$chmod2755file1说明:2755:2代表setgid,755是file1文件的原权限

SGID特殊权限功能与设置23.SGID设置结果原权限:[user1@server~]$llfile1-rwxrwxr--.1user1user10Oct805:54file1设置后权限:[user1@server~]$llfile1-rwxrwsr--.1user1user10Oct805:54file1注意:如果出现的是S,这是因为没有x权限,只能先给赋x的权限,然后再给s权限。SGID对文件和对目录的设置命令是相同的。

SGID特殊权限功能与设置2例:普通用户使用locate命令查看locate命令执行文件的权限[user1@server~]$ll/usr/bin/locate-rwx--s--x.1rootslocate40512Nov52018/usr/bin/locate可以看出普通用户只有x权限,没有rw权限。所以理论上普通用户是无法执行locate命令的。不过因为locate命令有SGID权限,所以运行locate命令时,会被临时赋予locate执行文件(/usr/bin/locate)用户组权限,相当于user1这个用户被临时加入了用户组slocate。

SGID特殊权限功能与设置24.对目录设置SGID权限方法一:[root@server~]#chmodg+s/student方法二:[root@server~]#chmod2770/student说明:2770:2代表setgid,770是student目录的原权限

SGID特殊权限功能与设置25.SGID设置结果原权限:[root@server~]#ll/|grepstudentdrwxrwx---.2rootstu0Oct805:54file2设置后权限:[root@server~]#ll/|grepstudentdrwxrws---.2rootstu0Oct805:54file2注意:具有SGID特殊权限后,在目录/student下的文件或目

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论