百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

SUID/SGID是啥?如何让普通用户拥有root的能力?

myzbx 2025-09-06 08:31 8 浏览

原文链接:「链接」

在 Linux 系统中,权限控制是一项至关重要的安全机制。除了常见的 r(读)、w(写)和 x(执行)权限外,还有三种特殊权限位常被忽视:SUID(Set User ID)、SGID(Set Group ID)和 Sticky Bit。本文将聚焦讲解 SUID 与 SGID 的作用、使用场景及如何设置,助你深入理解 Linux 权限系统。


一、什么是 SUID 和 SGID?

1.SUID(Set User ID)

当一个可执行文件被设置了 SUID 权限后,任何用户执行这个程序时,会以文件“属主”的身份运行程序。

典型场景: 系统中的 passwd 命令让普通用户修改自己的密码,但实际修改的是 /etc/shadow 文件,而这个文件只有 root 用户可以写入。正是因为 passwd 程序被设置了 SUID,普通用户才能间接拥有写权限。

pdsyw@pdsyw1024:~/Desktop$ ls -l /usr/bin/passwd

-rwsr-xr-x 1 root root 55480 8月  30  2022 /usr/bin/passwd

# 注意 "s" 代替了执行位 "x"


2.SGID(Set Group ID)

当一个可执行文件设置了 SGID,程序将以文件的“属组”身份执行。 当一个目录设置了 SGID,新建的文件将继承该目录的属组,常用于协作目录中。

典型场景: 开发团队共用某目录,设置 SGID 后,所有成员创建的文件自动归属于同一组,便于权限管理。


二、如何设置 SUID 与 SGID?

1.使用符号方式

chmod u+s 文件名  # 设置 SUID

chmod g+s 文件名  # 设置 SGID

chmod u-s 文件名  # 取消 SUID

chmod g-s 文件名  # 取消 SGID

示例:

pdsyw@pdsyw1024:~/Desktop$ ls -ltr pdsyw 

-rwxr-xr-x 1 root root 32 7月  28 15:46 pdsyw

pdsyw@pdsyw1024:~/Desktop$ sudo chmod u+s pdsyw

pdsyw@pdsyw1024:~/Desktop$ ls -ltr pdsyw 

-rwsr-xr-x 1 root root 32 7月  28 15:46 pdsyw

pdsyw@pdsyw1024:~/Desktop$ sudo chmod g+s pdsyw

pdsyw@pdsyw1024:~/Desktop$ ls -ltr pdsyw 

-rwsr-sr-x 1 root root 32 7月  28 15:46 pdsyw


pdsyw@pdsyw1024:~/Desktop$ sudo chmod g-s pdsyw

pdsyw@pdsyw1024:~/Desktop$ ls -ltr pdsyw 

-rwsr-xr-x 1 root root 32 7月  28 15:46 pdsyw

pdsyw@pdsyw1024:~/Desktop$ sudo chmod u-s pdsyw

pdsyw@pdsyw1024:~/Desktop$ ls -ltr pdsyw 

-rwxr-xr-x 1 root root 32 7月  28 15:46 pdsyw


2.使用数字方式(四位八进制)

4 表示 SUID

2 表示 SGID

1 表示 Sticky Bit


把这位加在普通权限前三位之前:

# 设置 SUID + 755 普通权限

pdsyw@pdsyw1024:~/Desktop$ sudo chmod 4755 pdsyw

pdsyw@pdsyw1024:~/Desktop$ ls -ltr pdsyw

-rwsr-xr-x 1 root root 32 7月  28 15:46 pdsyw

# 设置 SGID + 755 普通权限

pdsyw@pdsyw1024:~/Desktop$ sudo chmod 2755 pdsyw

pdsyw@pdsyw1024:~/Desktop$ ls -ltr pdsyw

-rwxr-sr-x 1 root root 32 7月  28 15:46 pdsyw

# 同时设置 SUID 和 SGID

pdsyw@pdsyw1024:~/Desktop$ sudo chmod 6755 pdsyw

pdsyw@pdsyw1024:~/Desktop$ ls -ltr pdsyw

-rwsr-sr-x 1 root root 32 7月  28 15:46 pdsyw


三、如何验证是否设置成功?

使用 ls -l 命令查看文件权限:

第四位为 s:表示 SUID 或 SGID 生效

出现 s 而不是 x,说明特殊权限已经设置


四、注意事项

SUID 和 SGID 仅对可执行文件生效,对普通数据文件(如 .log、.txt)设置无效。

非 root 用户不能设置 root 拥有的 SUID 程序,否则不生效。

慎重设置 SUID 程序,一旦程序存在漏洞,可能被普通用户利用进行提权攻击。

目录设置 SGID 用于权限协作,非执行用途:

pdsyw@pdsyw1024:~/Desktop$ sudo chmod g+s /data/pdsyw

pdsyw@pdsyw1024:~/Desktop$ ls -ltrd /data/pdsyw

drwxr-sr-x 2 root root 4096 7月  28 15:53 /data/pdsyw


五、总结

类型

设置命令

作用

SUID

chmod u+s

程序以文件属主身份执行

SGID

chmod g+s

程序以文件属组身份执行,或目录继承组

混合

chmod 6755

同时设置 SUID + SGID


掌握 SUID 和 SGID,不仅是对 Linux 权限理解的进阶,也是在系统管理中构建高效协作与安全执行的重要保障。欢迎转发、点赞,更多 Linux 干货持续更新中!如你还想了解 Sticky Bit 的使用场景或如何通过 SUID 编写更安全的程序,欢迎在评论区留言!

相关推荐

微信又双叒叕更新了!这次是安卓版

澎湃新闻综合报道近日安卓版微信正式更新了8.0.10版主要有四大更新日常使用起来会更加方便一起来看看吧1朋友圈视频封面在此之前,朋友圈背景一直只能放静态图片,但此次更新后,可以从视频号中选择一段...

镜子里的你和照片里的你,哪个更真实?

不知道大家有没有这样的经历。聚餐、团建……一群人拍合照,拍完之后,我们满心期待地放大照片,却惊慌失措地发现——怎么自己又被拍得这么丑!但这时,别人总是会说道——「这就是你平常的样子啊。」可是,我们平时...

歼20战斗机现身珠海,首次公开静态展示,体现解放军的自信和强大

日本航空自卫队在9月份举行了三泽基地开发日活动,期间出动12架F-35A闪电II战斗机进行了公开展示,不过仅仅是编队通场飞过而已。日本航空自卫队仅仅动用1架F-35A战斗机进行了机动飞行表演,从公开的...

Java类初始化阶段深度解析:执行顺序与线程安全

一、初始化阶段核心机制二、分步详解与代码验证1.初始化触发条件主动使用场景:publicclassInitTrigger{static{System.out.pr...

深入剖析 Java 类加载机制:原理、优化与实践

作为Java开发者,你是否遇到过这样的场景:线上服务突然抛出NoClassDefFoundError,但本地调试却一切正常;或者明明引入了依赖JAR,却始终报ClassNotFoundExcep...

SUID/SGID是啥?如何让普通用户拥有root的能力?

原文链接:「链接」在Linux系统中,权限控制是一项至关重要的安全机制。除了常见的r(读)、w(写)和x(执行)权限外,还有三种特殊权限位常被忽视:SUID(SetUserID)、SGID...

数码宝贝新世纪:SP奥米加兽AS情报泄露,是否也是强力辅助?

大家好!我是小飉[liáo],欢迎来阅!情怀手游《数码宝贝新世纪》官方不按套路出牌,这次公布的入围测试的人员名单,但是并没有公布SP奥米加兽AS的能力情报,还好广大网友给力。次日,在论坛,以及...

抽象类(abstract class)与接口(interface)

A.核心概念1.抽象类-定义:带有abstract修饰符的类,不能被实例化,用于定义一组方法签名和可选的部分公共实现。-特性:-可以包含字段、构造函数、已实现的方法(带方法体)和抽象方法(...

S39结束时间确定,新赛季段位继承公布,大量皮肤在7月初集体上线

文/静海君如果说之前都还是猜测的话,那游戏内的一个变动,基本100%确定了新赛季(S40)的开启时间。新赛季的开启时间关于新赛季的开启时间,目前主要有两个线索。第一个关于新赛季开启时间的线索是「游戏内...

一篇文章掌握整个JVM,JVM超详细解析!!!

不懂JVM看完这一篇文章你就会非常懂了,文章很长,非常详细!!!先想想一些问题1我们开发人员编写的Java代码是怎么让电脑认识的首先先了解电脑是二进制的系统,他只认识01010101比如我们经常要...

项目用 JDK17 后,bug 少了、速度快了!这 4 个好处太实在

别再死守JDK8了!去年把电商项目升级到JDK17,团队直接爽翻:代码量少写1/3,大促再也不卡顿,运维半夜不call人,连测试都夸bug少了。今天就说真话,JDK17在项目里的4...

法定继承有顺序:在法定继承人中,谁应该优先继承?

免费问律师_法律咨询免费24小时律师在线解答-法临网“父母去世没留遗嘱,兄弟姐妹争遗产闹上法庭!”法定继承中,谁优先拿财产?《民法典》明确“顺序+份额”规则,一文说清关键点,避免家庭内耗!一、法定...

前端必会:ES5寄生继承 vs ES6 Class继承

大家好,我是谦!说到继承,估计不少前端开发者都踩过坑。尤其是在ES5到ES6的过渡阶段,我们写代码时常常被问到:“你用的是原型继承还是Class继承?”再加上面试官特别喜欢追问底层实现——...

子女入了外籍能否继承父母国内的房产呢?

大家好,这里是家理范律,专注遗产继承、婚姻家事领域!-很多加入外籍的朋友都纠结:自己还能继承国内父母的房产吗?答案是可以继承,但流程远比想象复杂!-真实案例:美籍华人张先生,拿着父母在加州公证的遗嘱回...

J.A.C.S | 基于化学类型和靶点的基因组挖掘以寻找一种新的细菌肽脱甲酰酶天然产物抑制剂

大家好,今天推送的文章是2025年6月发表在JournaloftheAmericanChemicalSociety上的“Chemotype-andTarget-DrivenGenome...