Когда я могу или должен использовать chmod g+s для файла или каталога?

Для исполняемых файлов это unix-programming означает, что когда файл unix-utils выполняется, он выполняется unix как группа, владеющая файлом, а sysadmin не группа пользователя, выполняющего unix-utils файл.

Это полезно, если вы sysadmin хотите, чтобы пользователи unix-utils могли принимать разрешения sysadmin определенной группы только unix-programming для выполнения одной команды.

Однако sysadmin это также представляет собой unix-utils угрозу безопасности, поскольку sysadmin позволяет пользователям повышать unix свои разрешения. Вы должны unix-utils знать, что сценарии с этим unix-utils установленным битом не будут unix-programming делать ничего, что позволит unix-utils пользователям злоупотреблять unix этими дополнительными разрешениями.

unix

sysadmin

2022-06-18T16:40:51+00:00
Вопросы с похожей тематикой, как у вопроса:

Когда я могу или должен использовать chmod g+s для файла или каталога?