SetUID 權限


一、SUID的功能

注:第一個 0 就是特殊權限

1、只有可以執行的二進制程序才能設定SUID權限

2、命令執行者要對該程序擁有 x (執行)權限

3、命令執行者在執行該程序時獲得該程序文件屬主的身份(在執行程序的過程中靈魂附體為文件的屬主)

4、SetUID權限只在該程序執行過程中有效,也就是說身份改變只在程序執行過程中有效

二、設定SetUID的方法

4 代表SUID

  >>> chmod 4755  文件名

  >>> chmod u+s   文件名

三、取消SetUID的方法

chmod 0755  文件名

chmod u-s  文件名

四、危險的SUID

1、關鍵目錄應嚴格控制寫權限。比如 “/”、“/usr” 等

2、用戶的密碼設置要嚴格遵守密碼三原則

3、對系統中默認應該具有SetUID權限的文件作一列表,定時檢查有沒有這之外的文件被設置了SetUID權限

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM