学习Unix操作系统应用

系统 其他OS
在这个Unix操作系统目录下有两个文件,其实在Unix操作系统中,当粘着位应用在目录文件上时,它便成为了一个有用的安全措施。

在这个Unix操作系统目录下有两个文件,分别为urr001与tgt001,分别是用户SA01与用户SA02创建的。现在企业的要求是,无论是用户SA01还是用户SA02,都可以在这个目录中创建文件;SA01也可阅读文件tgt001(所有权是SA02)的文件;但是SA01不能够删除文件tgt001。

粘着位在/var/tmp目录中的应用

当粘着位应用在目录文件上时,它便成为了一个有用的安全措施。其实在Unix操作系统中,就有一个很好的案例可以帮助我们来了解粘着位与目录文件结合的作用。如/var/tmp目录,只要用来存储用户或者应用程序的临时文件。

通常情况下,这个目录允许所有的用户创建文件,但是任何用户不能够删除其他用户建立的文件。很多系统管理员刚接触Unix操作系统的时候,会对这个功能感到疑惑。笔者在对学员进行培训时,也往往把这个内容放在后面进行介绍,免得搞得学员头昏脑涨。

其实这就是粘着位在起作用。为了说明白粘着位到底在其中扮演者什么角色,我们可以利用命令ls -ld /var/tmp/ 来看一下这个目录的权限信息。drwxrwxrwt 3 root root 4096 Apr 3 13:39 /var/tmp/

看到这个结果,大家是否会感到奇怪。“drwxrwxrwt”这个表示某个目录文件的权限信息。其中***个字符d表示这是一个目录文件,第二个到底四个字符rwx表示目录的所有者对这个目录具有读写执行的权限,即完全控制权限;第五个字符到第七个字符rwx表示组成员对这个目录具有读写执行的权限;第八个字符到第七个字符是用来表示其他用户对这个目录文件的权限,原来也应该是rwx或者rw-的。

但是Unix操作系统这里***一个字符却变为了t。其实这个t就是粘着位。上面这个文件的权限信息,就是表示任何用户对这个目录都具有写入的权限(即可以创建文件)。但是由于多了一个粘着位,则某个用户就不能够删除其他用户创建的文件(即用户只能够删除所有权为自己创建的文件)。

可见利用粘着位能够防止其他用户对文件进行恶意删除。Unix操作系统这个功能在实际工作中非常有用。如文章开头所阐述的,现在企业需要开发一个新项目而从各个部门抽调人员组成一个新的项目小组。

现在企业希望各个项目小组成员都能够往一个为项目建立的文件夹中建立文件,但是不能够删除其他用户的文件,而只能够删除自己创建的文件。此时就可以利用粘着位来实现。

我们就知道了Unix操作系统中粘着位在/var/tmp目录中的应用的知识了。这只是一部分知识,希望大家能够更多的知识。

【编辑推荐】

  1. Unix操作系统shell的使用进行限制
  2. 3个Unix操作系统病毒
  3. 值得关注的Unix操作系统病毒
  4. 讲解Unix操作系统Shell脚本
  5. 学习保卫Unix操作系统指南
责任编辑:小霞
相关推荐

2010-04-16 18:19:32

Unix操作系统

2010-04-20 17:11:33

Unix操作系统

2010-04-09 11:24:38

Unix操作系统

2010-05-06 17:59:50

Unix命令

2010-04-16 10:51:09

2010-04-30 17:27:59

Unix操作系统

2010-04-15 13:02:41

Unix操作系统

2010-04-16 14:05:07

Unix操作系统

2010-04-09 14:59:03

Unix操作系统

2010-04-13 12:27:44

Unix操作系统

2010-04-15 13:36:07

Unix操作系统

2010-04-09 17:16:04

Unix操作系统

2010-04-19 10:30:27

Unix操作系统

2010-04-08 16:49:36

Unix操作系统

2010-04-15 14:40:26

Unix操作系统

2010-04-16 10:34:45

Unix操作系统

2010-04-29 13:30:20

Unix操作系统

2010-04-19 17:06:18

2010-04-08 15:33:57

Unix操作系统

2010-04-20 11:52:33

Unix操作系统
点赞
收藏

51CTO技术栈公众号