1.Sticky BIT权限的作用
- Sticky 黏着 bit 位 所以sticky bit权限叫做黏着位权限
- Sticky BIT权限的前提条件
黏着位目前只对目录有效
普通用户对该目录拥有w和x权限,即普通用户可以在此目录拥有写入权限 - Sticky BIT权限的作用
如果没有黏着位,因为普通用户拥有w权限,所以可以删除此目录下所有文件,包括其他用户建立的文件。一旦赋予了黏着位,除了root可以删除所有文件,普通用户就算拥有w权限,普通用户就算拥有w权限,也只能删除自己建立的文件,但是不能删除其他用户建立的文件。通俗一点说就是防止用户之间误删除操作,但是除了root之外
开始实验:
- 最常见系统当中拥有黏着位的目录 在其他人权限中x换成了t
实验内容: st用户在/tmp目录下创建一个文件abc,切换到user1用户,user1用户删除abc文件。结论: 虽然/tmp/这个目录对所有用户都有写权限,但是user1不能删除abc这个目录,因为/tmp/目录具有黏着位权限,所以除了root用户以外,其他用户只能删除自己的文件,而不能删其他人的。
2.设置与取消黏着位
- 设置黏着位
命令:chmod 1755 目录名
命令:chmod o+t 目录名
- 取消黏着位
命令:chmod 777 目录名
命令:chmod o-t 目录名
3.总结
SetUID 作用对象是可执行文件
SetGID 作用对象是可执行文件,也可以是目录
Sticky BIT 作用对象是目录
因为作用的对象不同,所以一般不使用 7 755 前面这个7,代表这三种权限都有,后面755是文件和目录对所有者、所属组、所有人的权限