理解unixlinux下的三种特殊权限 setuid.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
理解unixlinux下的三种特殊权限 setuid

理解Unix\Linux下的三种特殊权限 setuid,setgid和sticky 前言:在 Linux\Unix 中,文件除了读、写、执行权限外,还有一些特殊权限。Setuid、setgid 和 sTicky 是其中的一类。它与 Linux\Unix 系统的安全关系紧密。 下面我们来看一下这三种权限在系统当中到底起到一个什么样的角色以及其用法. ;RN ?中国网6 一、SetuidzJ Setuid 是指设置文件的使用者在执行文件时,使用者身份(uid)为该文件的拥有者身份(uid),而不是使用者身份(uid)。Setgid 与之类似。Setuid 和 setgid 用 1s -l 显示出来为 s 权限,存在于拥有者和属组的执行权限的位置上。s 权限的设置方法: $ chmod 4xxx filename #只设 setuid,xxx为一般读、写、执行权限。 $ chmod 2xxx filename #只设 setgid。 $ chmod 6xxx filename #同时设 setuid 和 setgid。 $ chmod 0xxx filename #取消两种权限。 ? 权限的使用:假如某一文件的拥有者是 root 用户,并且该文件有 setuid 属性、文件的读、写、执行权限的属性允许普通用户 user1 可以执行该文件。那么当 user1 执行该文件时,user1 具有 root 的执行身份,并获得相应的权限。执行完成后,root 身份也随之消失。为什么系统中需要有这样的权限呢?请执行以下操作: $ 1s -l/etc/shadow /usr/bin/passwd #查看文件权限。 -r-s--x--x 1 root root 15104 Mar 14 ?2002 /usr/bin/passwd g -r-------- 1 root root ? 877 Aug ?9 10:45 /etc/shadow /etc/shadow 文件由于存有用户的加密口令信息,因此只有 root 才能对 /etc/shadow 可读可写。但是系统必须允许普通用户也能修改自己的口令。要让普通用户对 /etc/shadow 可写不可读,而且可写又不能允许改别人的口令——系统采取 /usr/bin/passwd。通过 /usr/bin/passwd 可以在不显示文件内容的情况下直接修改 /etc/shadow 文件。/usr/bin/passwd 有 setuid 权限,而且拥有者是 root。所以,普通用户在使用 /usr/bin/passwd 改口令时就有 root 权限,由于 /usr/bin/passwd 命令本身功能的局限性,普通用户并不能用 /usr/bin/passwd 做更多的不利于系统安全的事。 $ passwd #用普通用户身份修改口令。 Changing password for user vpidc Changing password for vpidc} (current) UNIX password: New password:B;@e Retype new password:VI{HF:w passwd: all authentication tokens updated successfully. # chmod 0511 /bin/passwd #用超级用户修改 /usr/bin/passwd 的权限。 $ passwd #再用普通用户身份修改口令,失败。 Changing password for user vpidco passwd: Authentication token manipulation error # chmod 4511 /usr/bin/passwd #把 /usr/bin/passwd 的权限恢复原状。 ?中国网络工程师技术论坛 -- 中国网络工程师技术论坛  WlD,s 注意:这些特殊权限如果设置不当,会令 Linux\Unix 不安全。 ? $ vi /etc/shadow /etc/shadow: Permission denied. # chmod 6555 /bin/vi #修改 /bin/vi 的权限。 $ vi /etc/shadow #成功打开 /etc/shadow。 # find / -perm -4000 -print /root/secrcheck #记录有特殊权限的文件方便以后比较。I ?中国网络工程师技术论坛 -- 中国网络工程师技术论坛  8kw 二、Setgidx Setgid 以同样的方式工作。它允许程序继承程序的组所有权,而不是当前用户的程序所有权。y(|[8Wrw 如果设置了目录的 Setgid,在目录内

文档评论(0)

xingkongwd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档