본문 바로가기

Programming/보안

sticky bit, SUID,SGID

[요약]

     read/write/excute 외의

     특수목적 접근 모드에 대해 정리한다.

    

1. sticky bit(code=t, 절대적 방법=1000)

     1) 의미 : 실행 후에도 메모리를 점유하도록 설정

     2) 목적 : 여러 사용자가 방을 공유하여 사용할 때, 서로의 파일을 보호하시 위해

                   sticky bit를 설정해 놓는다.   남의 파일을 삭제하면 에러가 발생한다.

2. SUID(set _user_id)

     x 대신 s로 표기, 실행 권한이 없으면 S로 표기

     프로그램이 실행되는 동안 파일의 소유자와 같은 권한으로 실행.

3. SGID(set _group_id)

     x 대신 s로 표기, 실행 권한이 없으면 S로 표기(-rwxrws--)

     프로그램이 실행되는 동안 파일의 그룹과 같은 권한으로 실행.