【IT168 服务器学院】-rwsr-xr-x = 4755 文件执行的时候,会以owner的身份来执行,就是setuid 。
例如:-rwxr-xr-t 1 root wheel 0 7 9 18:24 test
这个test 是允许同组或其他人运行的,但是他运行的时候去可以控制那些root 属性的文件或设备。
再来一个特殊点点的东西。关于目录安全性的。
#ls -la /tmp
drwxrwxrwt 12 root wheel 1536 7 9 18:24 .
drwxr-xr-x 17 root wheel 512 6 16 16:44 ..
-rwxr-xr-t 1 root wheel 0 7 9 18:24 test
大家留意一下
drwxrwxrw t 12 root wheel 1536 7 9 18:24 .
大家留意这个 t ,非同小可。他表示drwxrwxrwt = 1777 任何人都可以在此目录拥有写权限, 但是不能删除别人拥有的文件。
简单来说就是你用一个普通用户去删除mysql.sock看看提示!
好了,这个要求班主任加精,并且是原创的。