Linux操作系统安全配置 课件 02-002-SetUID特殊权限设置_第1页
Linux操作系统安全配置 课件 02-002-SetUID特殊权限设置_第2页
Linux操作系统安全配置 课件 02-002-SetUID特殊权限设置_第3页
Linux操作系统安全配置 课件 02-002-SetUID特殊权限设置_第4页
Linux操作系统安全配置 课件 02-002-SetUID特殊权限设置_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

单击此处编辑母版标题样式

SetUID特殊权限设置学习内容企业需求0102SUID特殊权限功能与设置03总结企业需求1某公司的Linux服务器上有些二进制文件只有root用户有权限执行它,其他的用户执行时总是提示错误信息。企业具体要求如下:1.普通用户在执行此二进制程序文件时具有该文件所有者(owner)的权限2.普通用户仅在执行二进制文件时才具有该文件所有者(owner)的权限企业需求1需求分析:普通用户对这些二进制文件的权限需求是临时的、暂时的,管理员需要对普通用户进行“临时提权”的设置,可以通过重新设定此二进制文件的权限来实现。文件特殊权限的设置可以满足以上需求,实现命令是chmod文件的特殊权限有三种:SUID、SGID、SBIT

SUID特殊权限功能与设置21.SUID介绍setuid权限,任何一个用户运行一个带此权限的命令时,不是以此用户的身份启动,而是以文件的拥有者(owner)访问。注意:SUID权限仅对二进制程序有效;运行者对于该程序需要具有x的可运行权限;本权限仅在运行该程序的过程中有效(run-time);运行者将具有该程序拥有者(owner)的权限。

SUID特殊权限功能与设置22.SUID设置例如:使得普通用户能够用touch命令创建文件方法一:[root@server~]#chmodu+s/usr/bin/touch方法二:[root@server~]#chmod4755/usr/bin/touch说明:4755:4代表setuid,755是touch命令的二进制执行文件的原权限

SUID特殊权限功能与设置23.SUID设置结果原权限:[root@serveruser1]#ll/usr/bin/touch-rwxr-xr-x.1rootroot62488Nov52018/usr/bin/touch设置后权限:[root@serveruser1]#ll/usr/bin/touch-rwsr-xr-x.1rootroot62488Nov52018/usr/bin/touch注意:如果出现的是大写S,这是因为没有x权限。只能先给赋x的权限,然后再给s权限。总结3使得user1用户能够更改

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论