Linux加固之粘滞位

0x00:场景

在Linux中会碰到这样一种情况,例如tmp目录下有一个属于A用户的目录AA,因为tmp对所有用户可写,所以B用户可以删除A用户的AA目录。这种情况是不合理的,所以有了一种解决办法,给AA目录的其他人设置禁止移动禁止删除的权限,可写可读但不可以移动和删除。只有root和本身所属者拥有所有权,这就是粘滞位的作用。

0x01:介绍

Linux中权限一般分为读、写、执行,即RWX,而粘滞位用字母T来表示。需要注意的是,粘滞位只对目录有效,对文件无效。

0x02:设置

粘滞位设置很简单,使用chmod命令设置o+t即可,去除粘滞位效果使用o-t即可。命令以及设置后的效果如下。

chmod o+t /tmp/test/


设置成功后当非root用户和本身所属者外,其他用户移动和删除此目录或此目录下面文件时都会失败禁止操作。

0x03:总结

粘滞位需要注意的点:1,只对目录有效,对文件无效,但目录下的文件有效。2,一般粘滞位经常用于tmp和var/tmp这两个目录。3,如果设置粘滞位前目录的其他用户有x执行权,则粘滞位会表示为小写t,相反,如果没有x执行权,则粘滞位会表示为大写T。

左边是个人公众号<发哥微课堂>,不定期发表干货,从未间断,欢迎关注。

右边是微信也可以加我交流讨论,朋友圈也会不定期发表相关的内容。


©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 进入带空格的文件或者文件夹 Linux文件权限详解 文件和目录权限概述 在linux中的每一个文件或目录都包含有访...
    annkee阅读 7,573评论 0 4
  • 一、Python简介和环境搭建以及pip的安装 4课时实验课主要内容 【Python简介】: Python 是一个...
    _小老虎_阅读 11,132评论 0 10
  • chmod:修改权限 chown:写改属主,属组 umask:改创建文件时的默认权限,权限掩码 set位: ...
    heiguu阅读 5,754评论 0 0
  • ORA-00001: 违反唯一约束条件 (.) 错误说明:当在唯一索引所对应的列上键入重复值时,会触发此异常。 O...
    我想起个好名字阅读 10,792评论 0 9
  • 官网 中文版本 好的网站 Content-type: text/htmlBASH Section: User ...
    不排版阅读 9,947评论 0 5