一、SUID的功能
注:第一個 0 就是特殊權限
1、只有可以執行的二進制程序才能設定SUID權限
2、命令執行者要對該程序擁有 x (執行)權限
3、命令執行者在執行該程序時獲得該程序文件屬主的身份(在執行程序的過程中靈魂附體為文件的屬主)
4、SetUID權限只在該程序執行過程中有效,也就是說身份改變只在程序執行過程中有效
二、設定SetUID的方法
4 代表SUID
>>> chmod 4755 文件名
>>> chmod u+s 文件名
三、取消SetUID的方法
chmod 0755 文件名
chmod u-s 文件名
四、危險的SUID
1、關鍵目錄應嚴格控制寫權限。比如 “/”、“/usr” 等
2、用戶的密碼設置要嚴格遵守密碼三原則
3、對系統中默認應該具有SetUID權限的文件作一列表,定時檢查有沒有這之外的文件被設置了SetUID權限