当前位置:首页>Linux>一图总结Linux的文件权限系统!!!

一图总结Linux的文件权限系统!!!

  • 2026-08-21 18:09:45
一图总结Linux的文件权限系统!!!

一图总结Linux的文件权限系统!!!

一图总结Linux的文件权限系统!!!

一图总结Linux的文件权限系统!!!

对suid/sgid/sbit三个特殊权限的总结:
SUID的功能: 只要用户对设有 SUID 的文件有执行权限,那么当用户执行此文件时,
会以文件所有者的身份去执行此文件,一旦文件执行结束,身份的切换也随之消失
SUID的特点:
(1)只有可执行文件才能设定 SetUID 权限,对目录设定 SUID,是无效的。
(2)用户要对该文件拥有 x(执行)权限。
(3)用户在执行该文件时,会以文件所有者的身份执行。
(4)SetUID 权限只在文件执行过程中有效,一旦执行完毕,身份的切换也随之消失

SGID与SUID类似,但它赋予用户的是文件所属组的权限
SGID的特点:
(1)SGID 只针对可执行文件有效,换句话说,只有可执行文件才可以被赋予 SGID 权限,普通文件赋予 SGID 没有意义。
(2)用户需要对此可执行文件有 x 权限;
(3)用户在执行具有 SGID 权限的可执行文件时,用户的群组身份会变为文件所属群组;
(4)SGID 权限赋予用户改变组身份的效果,只在可执行文件运行过程中有效;

Sticky BIT,简称 SBIT 特殊权限,或粘着位、粘滞位、防删除位
SBIT 权限仅对目录有效,一旦目录设定了 SBIT 权限,则用户在此目录下创建的文件或目录,
就只有自己和 root 才有权利修改或删除该文件
当用户以目录所属组或其他人的身份进入某目录时,如果此用户对该目录有w权限,则表示对于此目录中任何用户创建的文件或子目录,此用户都可以进行修改甚至删除等操作。
但是,如果该目录设定有 SBIT 权限,此用户只能操作自己创建的文件或目录,而无法修改甚至删除其他用户创建的文件或目录
即: SBIT目录下,只能修改、删除自己创建的东西


#linux #运维 #devops

#编程 #程序员 #计算机

#互联网 #转码 #后端

#网络

最新文章

随机文章