系列文章
操作系統(tǒng)權(quán)限提升(十八)之Linux提權(quán)-內(nèi)核提權(quán)
SUID提權(quán)
SUID介紹
SUID是一種特殊權(quán)限,設(shè)置了suid的程序文件,在用戶執(zhí)行該程序時,用戶的權(quán)限是該程序文件屬主的權(quán)限,例如程序文件的屬主是root,那么執(zhí)行該程序的用戶就將暫時獲得root賬戶的權(quán)限。sgid與suid類似,只是執(zhí)行程序時獲得的是文件屬組的權(quán)限。passwd這個命令程序的權(quán)限設(shè)置,它就是設(shè)置了suid權(quán)限的文章來源:http://www.zghlxwxcb.cn/news/detail-624879.html
注意以下幾點:文章來源地址http://www.zghlxwxcb.cn/news/detail-624879.html
- 只有可以執(zhí)行的二進制程序文件才能設(shè)定SUID權(quán)限,非二進制文件設(shè)置SUID權(quán)限沒任何意義.
- 命令執(zhí)行者要對該程序文件擁有執(zhí)行(x)權(quán)限.
- 命令執(zhí)行者在執(zhí)行該程序時獲得該程序文件屬主的身份.
- SUID權(quán)限只在該程序執(zhí)行過程中有效,也就是說身份改變只在程序執(zhí)行過程中有效
設(shè)置SUID
chmod u+s filename 設(shè)置SUID位
chmod u-s filename 去掉SUID設(shè)置
SU
到了這里,關(guān)于操作系統(tǒng)權(quán)限提升(十九)之Linux提權(quán)-SUID提權(quán)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!