Linux加固之粘滯位

0x00:場(chǎng)景

在Linux中會(huì)碰到這樣一種情況,例如tmp目錄下有一個(gè)屬于A用戶(hù)的目錄AA,因?yàn)閠mp對(duì)所有用戶(hù)可寫(xiě),所以B用戶(hù)可以刪除A用戶(hù)的AA目錄。這種情況是不合理的,所以有了一種解決辦法,給AA目錄的其他人設(shè)置禁止移動(dòng)禁止刪除的權(quán)限,可寫(xiě)可讀但不可以移動(dòng)和刪除。只有root和本身所屬者擁有所有權(quán),這就是粘滯位的作用。

0x01:介紹

Linux中權(quán)限一般分為讀、寫(xiě)、執(zhí)行,即RWX,而粘滯位用字母T來(lái)表示。需要注意的是,粘滯位只對(duì)目錄有效,對(duì)文件無(wú)效。

0x02:設(shè)置

粘滯位設(shè)置很簡(jiǎn)單,使用chmod命令設(shè)置o+t即可,去除粘滯位效果使用o-t即可。命令以及設(shè)置后的效果如下。

chmod o+t /tmp/test/


設(shè)置成功后當(dāng)非root用戶(hù)和本身所屬者外,其他用戶(hù)移動(dòng)和刪除此目錄或此目錄下面文件時(shí)都會(huì)失敗禁止操作。

0x03:總結(jié)

粘滯位需要注意的點(diǎn):1,只對(duì)目錄有效,對(duì)文件無(wú)效,但目錄下的文件有效。2,一般粘滯位經(jīng)常用于tmp和var/tmp這兩個(gè)目錄。3,如果設(shè)置粘滯位前目錄的其他用戶(hù)有x執(zhí)行權(quán),則粘滯位會(huì)表示為小寫(xiě)t,相反,如果沒(méi)有x執(zhí)行權(quán),則粘滯位會(huì)表示為大寫(xiě)T。

左邊是個(gè)人公眾號(hào)<發(fā)哥微課堂>,不定期發(fā)表干貨,從未間斷,歡迎關(guān)注。

右邊是微信也可以加我交流討論,朋友圈也會(huì)不定期發(fā)表相關(guān)的內(nèi)容。


?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 進(jìn)入帶空格的文件或者文件夾 Linux文件權(quán)限詳解 文件和目錄權(quán)限概述 在linux中的每一個(gè)文件或目錄都包含有訪(fǎng)...
    annkee閱讀 2,797評(píng)論 0 4
  • 一、Python簡(jiǎn)介和環(huán)境搭建以及pip的安裝 4課時(shí)實(shí)驗(yàn)課主要內(nèi)容 【Python簡(jiǎn)介】: Python 是一個(gè)...
    _小老虎_閱讀 6,353評(píng)論 0 10
  • chmod:修改權(quán)限 chown:寫(xiě)改屬主,屬組 umask:改創(chuàng)建文件時(shí)的默認(rèn)權(quán)限,權(quán)限掩碼 set位: ...
    heiguu閱讀 1,879評(píng)論 0 0
  • ORA-00001: 違反唯一約束條件 (.) 錯(cuò)誤說(shuō)明:當(dāng)在唯一索引所對(duì)應(yīng)的列上鍵入重復(fù)值時(shí),會(huì)觸發(fā)此異常。 O...
    我想起個(gè)好名字閱讀 6,012評(píng)論 0 9
  • 官網(wǎng) 中文版本 好的網(wǎng)站 Content-type: text/htmlBASH Section: User ...
    不排版閱讀 4,727評(píng)論 0 5

友情鏈接更多精彩內(nèi)容