suid
让普通用户拥有[命令]所有者的权限.例如:passwd

这里的rwsr中的s,表示这个命令设置了suid权限.原本passwd程序是属于root的,只有root才可以执行,设置了suid权限后,普通用户也可以使用这个命令来修改自己的密码,并将密码写入/etc/shadow.
sgid
1.让执行者拥有[命令]所属组的权限
如果在命令上加了这个权限,执行者就会获得这个命令所属的用户组的权限(和suid类似,suid是获取所属用户的权限)
2.让目录中创建的文件自动属于该目录所属的用户组
一般会在多个用户共享的目录上设置sgid权限,之后某一个用户在其中创建的文件,都会自动归属于目录所在的组,而不是创建人自己所在的组,这样组里的其他用户都可以访问.
sbit
一般在目录上设置,一旦目录被加上sbit权限后,用户只能删除此目录中自己创建的文件,不能删除别人创建的文件.
浙公网安备 33010602011771号