1、SUID,就重要的作用就是讓其它用戶在執(zhí)行這個(gè)授有SUID的程序時(shí)擁有該程序擁有者的權(quán)限。
就直接的例子就是passwd這命令:[root@localhost www]# ll /usr/bin/passwd
-rwsr-xr-x 1 root root 31736 8月 22 2010 /usr/bin/passwd
passwd只有root才有執(zhí)行權(quán),但它授了SUID權(quán)限,其它用戶執(zhí)行的時(shí)候就會(huì)暫時(shí)擁有root的權(quán)限
2、SGID,對(duì)目錄使用,使目錄下面的程序在執(zhí)行時(shí)暫時(shí)獲得擁有者的權(quán)限:[root@localhost www]# ll /usr/bin/locate
-rwx--s--x 1 root slocate 38464 8月 24 2010 /usr/bin/locate
3、SBIT,對(duì)也是目錄使用,該目錄下的文件只有自己和root才可以刪除:[root@localhost www]# ll / | grep "tmp"
drwxrwxrwt. 6 root root 4096 11月 18 15:38 tmp
授權(quán)方法:
4-SUID
2-SGID
1-SBIT
chmod 4755 filename
今天對(duì)這三個(gè)東西有了個(gè)重新的認(rèn)識(shí)。