SGID 位

作者: 风华清 | 来源:发表于2019-07-23 16:58 被阅读0次

转载自 https://www.cnblogs.com/fhefh/archive/2011/09/20/2182155.html

SUID 是 Set User ID

SGID 是 Set Group ID

                                                     ——是UNIX下关于文件权限的表示方法

我们可以看到passwd文件只有对于root用户是可写的,而对于所有的他用户来说都是没有写权限的。 那么一个普通的用户如何能够通过运行passwd命令修改这个passwd文件呢?

为了解决这个问题,SUID/SGID便应运而生

本来是只有root用户才能执行的命令,加了SUID后,普通用户就可以像root一样的用,权限提升了。上面是对于文件来说的,对于目录也差不多!

SUID虽然很好了解决了一些问题,但是同时也会带来一些安全隐患。

因为设置了 SUID 位的程序如果被攻击(通过缓冲区溢出等方面),那么hacker就可以拿到root权限。

因此在安全方面特别要注意那些设置了SUID的程序。

相关文章

  • SGID 位

    转载自 https://www.cnblogs.com/fhefh/archive/2011/09/20/2182...

  • day17课堂笔记

    sgid作用之一: sgid的作用就是让普通用户可以在执行某个设置了sgid位的命令时, 拥有和命令对应用户组(一...

  • 第05章高级权限

    特殊位 suid,sgid,sticky 设置特殊权限 文件属性chattr ==================...

  • 预习2019-03-21

    sgid权限知识 sgid核心知识 1.与sgid不同的是,sgid即可以针对文件,也可以针对目录设置;2.sfi...

  • 第十七天课堂笔记 3月22

    系统权限知识及应用 作用之一:sgid的作用就是让普通用户可以在执行某个设置了sgid位的命令时,拥有和命令对应用...

  • Linux 文件特殊权限

    Linux 系统文件除了9位基本权限,还有额外3位特殊权限,分别是SUID(setuid),SGID(setgid...

  • Day17课堂笔记 Linux定时任务

    sgid的作用就是让普通用户可以在执行某个设置了sgid位的命令时, 拥有和命令对应用户组(一般为root用户组)...

  • 课堂笔记day17(sgid、系统定时任务以及定时任务操作规范)

    1.sgid的作用就是让普通用户可以在执行某个设置了sgid位的命令时,拥有和命令对应用户组(一般为root用户组...

  • DAY 17

    作用之一:sgid的作用就是让普通用户可以在执行某个设置了sgid位的命令时,拥有和命令对应用户组(一般为root...

  • linux 常用指令

    find指令 SUID 和 SGID 概念SUID 是 Set User ID,SGID 是 Set Group ...

网友评论

      本文标题:SGID 位

      本文链接:https://www.haomeiwen.com/subject/ppsalctx.html