从零开始学习Linux(二十五):文件特殊权限之SetUID

文件的特殊权限主要分为SetUID、SetGID、Sticky BIT三种。
本章节主要是学习SetUID。

1、SetUID的功能

  • 只有可以执行的二进制程序才能设定SetUID权限(非可执行二进制文件并非不能设定,而是设定了也无意义);
  • 命令执行者要对该二进制程序拥有x(可执行)权限;
  • 命令执行者在执行该二进制程序时获得程序文件的所属者身份;
  • SetUID权限只在改程序执行过程中有效(身份改变只是在程序执行过程中,执行结束后自动变化原来的身份);

以用户修改密码举例说明:

在前面章节 从零开始学习Linux(二十):用户配置文件 中,我们学习了用户使用passwd命令修改密码,会修改 /etc/shadow 文件。/etc/shadow 文件的权限是000,如下图所示:

shadow文件权限

继续查看ACL权限,也没有ACL权限,如下图所示:

shadow文件ACL权限

按照之前我们学习到的知识,没有写权限,普通用户是不能够写入文件的。但是Linux系统中非root用户是可以修改密码的,即能够编辑 /etc/shadow 文件。这个就是通过本节SetUID权限实现的。

查看passwd文件的位置,并查看passwd文件的详细信息。如下图所示:

从图中我们可以看到2个比较怪异的地方:
(1)passwd命令背景是红色标记(Linux红色表示危险或错误);
(2)passwd所属者权限是rws(以前都是rwx);

权限s是以前没有看到的,s表示是SetGID权限。

使用cat命令查看shadow文件,整个执行过程如下图所示:

使用cat命令查看/etc/shadow文件和使用passwd命令修改/etc/shadow文件,整个过程对比如下图所示:

到这我们已经说清楚了SetUID权限的功能(类似于Windows系统中的以管理员身份运行,不尽相同)。

2、设定SetUID的方法

2.1、方法一

命令格式:chmod -R 4755 文件名(-R 也可以不加);

说明:4表示SetUID权限,权限可以理解为有4位,之前我们一直设置为三位,是因为首位我们几乎不会用到。首位4表示SetUID权限,首位2表示SetGID权限,首位1表示Sticky BIT权限。

执行命令:

chmod -R 4755 neimenggu

执行过程如下图所示:

可以看到以前的权限是 -rwxr-xr-x+,执行命令后权限是 -rwsr-xr-x+ 。

2.2、方法二

命令格式:chmod -R u+s 文件名(-R 也可以不加);

3、取消SetUID的方法

3.1、方法一

命令格式:chmod -R 755 文件名(-R 也可以不加);

去除首位权限,只保留三位权限位。

3.2、方法二

命令格式:chmod -R u-s 文件名(-R 也可以不加);

执行命令:

chmod -R u-s neimenggu

可以看到,执行命令后,权限从 -rwsr-xr-x+ 又变回 -rwxr-xr-x+。

再次为neimenggu文件赋予rw-r--r--(4644)权限,然后再次查看文件详细信息:

从图中可以看到权限为既不是rwx也不是rws,是rwS。我们说过Linux是严格区分大小写的,所以这显示S不是显示错误。

S表示错误的SetUID权限,要想设置SetUID权限的前提是文件具有执行权限。我们对文件设置rw-r--r--权限,没有执行权限,所以会报错!!!

4、危险的SetUID

SetUID权限非常危险,没有特殊需求不要设置SetUID权限。

对系统中默认具有SetUID权限的文件作一列表,定时检查有没有这之外的文件被设置了SetUID权限。

©著作权归作者所有,转载或内容合作请联系作者
禁止转载,如需转载请通过简信或评论联系作者。
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容