suid

让普通用户拥有[命令]所有者的权限.例如:passwd

这里的rwsr中的s,表示这个命令设置了suid权限.原本passwd程序是属于root的,只有root才可以执行,设置了suid权限后,普通用户也可以使用这个命令来修改自己的密码,并将密码写入/etc/shadow.

sgid

1.让执行者拥有[命令]所属组的权限

如果在命令上加了这个权限,执行者就会获得这个命令所属的用户组的权限(和suid类似,suid是获取所属用户的权限)

2.让目录中创建的文件自动属于该目录所属的用户组

一般会在多个用户共享的目录上设置sgid权限,之后某一个用户在其中创建的文件,都会自动归属于目录所在的组,而不是创建人自己所在的组,这样组里的其他用户都可以访问.

sbit

一般在目录上设置,一旦目录被加上sbit权限后,用户只能删除此目录中自己创建的文件,不能删除别人创建的文件.