한국어

개발자 도구 · Chmod 계산기

고정 비트의 두 가지 수명: 스왑 상주 텍스트에서 /tmp까지

· 배경

chmod 유닉스 액세스 제어

고유한 Unix 권한 비트 다이어그램으로 표시된 고정 렌더링
원본 ToolAcre 벡터 일러스트레이션

/tmp's 모드의 t는 1970년대 Unix에서는 완전히 다른 것을 의미했습니다. 이 게시물은 성능 힌트부터 삭제 규칙까지 끈끈한 부분을 따르고 현재 수행되는 작업을 설명합니다.

drwxrwxrwt on /tmp — 마지막 문자는 r, w 또는 x가 아니며 일반적인 한 단어 설명은 아무것도 설명하지 않습니다.

문자열 drwxrwxrwt는 왜 일반 rwx 연산이 전부가 아닌지를 보여줍니다. Sticky는 최종 실행 위치에서 렌더링되는 1000 비트입니다. other-execute가 있는 경우 문자는 소문자 t입니다. 그렇지 않으면 대문자 T가 나타납니다. 따라서 1777을 입력하면 rwxrwxrwt가 생성되고 4자리 요약에서는 선행 특수 비트 숫자가 유지됩니다.

이 디스플레이는 제공된 모드를 변환합니다. 디렉토리를 검사하지 않습니다. 페이지는 하나의 값을 소유자, 그룹, 기타 및 특수 비트로 분할한 다음 해당 부분의 모든 보기를 다시 작성합니다. 이들의 합의는 소유권, ACL 또는 파일 시스템 정책이 아닌 산술을 확인합니다. 생성된 chmod 명령은 누군가가 다른 곳에서 실행할 때까지 일반 텍스트로 유지됩니다.

원래 의미 — 느린 디스크에서 다음 실행이 더 빠르게 시작되도록 종료 후 프로그램의 텍스트 세그먼트를 스왑에 유지합니다.

일반 파일 설명은 프로그램 텍스트가 스왑에 남아 있도록 요청하면 끈적하다고 말합니다. 이것이 바로 이러한 출처가 뒷받침하는 완전한 역사적 주장입니다. 그들은 기본 Unix 매뉴얼, 날짜, 명명된 시스템 또는 채택 기준을 인용하지 않습니다. 신중한 계정을 사용하면 광범위한 운영 체제 기록을 만들지 않고도 이전 파일 의미를 현재 디렉터리 동작과 대조할 수 있습니다.

계산기는 비트가 표현되는 방식을 설정합니다. Sticky는 8진수 1000를 차지하고 기호 표기법에서 other-execute 위치를 공유합니다. 따라서 1777은 실행이 설정되었기 때문에 t로 끝나지만, 1644는 실행이 없기 때문에 T로 끝납니다. 비트 마스크, 파서, 렌더러 및 왕복 테스트는 커널 동작의 연대기가 아닌 이러한 사실을 지원합니다.

소스가 이전 파일 힌트를 설명하지만 기본 기록 인용을 제공하지 않습니다.

일반 파일의 경우 도구는 최신 커널이 무시하는 기록 스왑 힌트로 끈적임을 설명합니다. 이 표현이 모든 커널이나 파일 시스템에 대한 보편적인 주장이 되어서는 안 됩니다. 이 저장소는 플랫폼 설문조사가 아닌 계산기 설명을 제공합니다. 방어 가능한 지점은 더 좁습니다. 고정은 일반 파일에 대해 표시된 읽기, 쓰기 또는 실행 권한을 변경하지 않습니다.

집행이 주장되지 않는 경우에도 진술은 정확하게 유지됩니다. other-execute 세트의 경우 마지막 문자는 t입니다. 이것이 없으면 해당 문자는 T입니다. 파서는 두 형식 중 하나를 고정 비트로 복원하고 테스트는 1777, 1644 및 7777를 통한 모든 모드를 포함합니다. None은 프로그램을 시작하거나, 파일 시스템을 마운트하거나, 커널에 실제 동작을 쿼리합니다.

일반 파일 설명에 따르면 최신 커널은 끈적임을 무시합니다. 보편적인 주장은 이루어지지 않음

디렉토리 동작은 구현에서 직접 설명하는 현대적인 사용입니다. 공유 디렉터리에서 Sticky는 삭제 및 이름 변경 제한을 추가합니다. 사람들은 항목을 만들 수 있지만 제거는 항목의 소유자 또는 루트로 제한됩니다. 사전 설정은 1777을 /tmp 패턴으로 캡처하는 반면, 설명은 고정 없이 모든 사람이 디렉토리에 쓸 수 있을 때 경고합니다.

디스플레이는 /tmp. 모드 777 및 1777가 일반 권한 rwxrwxrwx를 공유한다고 주장하지 않고 해당 차이점을 노출합니다. 1000을 추가하면 최종 기호 x가 t로 변경되고 +t가 생성된 할당에 추가됩니다. 소유자, 그룹 및 기타 부여는 변경되지 않습니다. 실제 소유권, ACL 및 파일 시스템 규칙은 계산 외부에 남아 있습니다.

디렉토리 고정 동작은 현재 구현된 설명입니다.

디렉토리 문장에는 제한된 규칙이 명시되어 있습니다. 즉, 고정 세트를 사용하면 파일 소유자나 루트만 파일을 삭제하거나 이름을 바꿀 수 있습니다. 이 도구는 ID를 확인하거나 디렉터리 소유권을 검사하거나 작업을 시도하지 않습니다. 표시된 1777는 범용 rwx 비트와 고정을 확인하지만 실제 분쟁과 관련된 항목을 소유한 사람이 누구인지 식별할 수는 없습니다.

추가 정책은 별도로 조사해야 합니다. 계산기는 ACL, 기능, 마운트 옵션, 필수 제어 또는 파일 시스템 상태를 읽지 않습니다. 파일과 디렉터리를 전환하면 모드가 아닌 설명이 변경됩니다. 이름 바꾸기가 예기치 않게 성공하거나 실패하는 경우 페이지에서는 이유를 설명할 수 없습니다. 시스템별 조사를 위해 기존 비트만 격리합니다.

이 도구는 정책 확장을 검사하지 않고 소유자 또는 루트 삭제 제한을 설명합니다.

1777 및 777을 디렉터리 모드로 비교합니다. 777 모드는 drwxrwxrwx를 렌더링하고 모든 클래스가 나열, 생성, 입력, 이름 바꾸기 및 삭제를 허용합니다. 이 도구는 사용자가 자신이 소유하지 않은 항목을 삭제할 수 있음을 경고합니다. 고정을 활성화하면 drwxrwxrwt가 생성됩니다. rwx 부여는 고정된 상태로 유지되고 소유자 또는 루트 삭제 제한은 설명에 입력됩니다.

생성된 할당은 동일한 1비트 차이를 나타냅니다. 777 모드는 u=rwx,g=rwx,o=rwx가 되고, 1777은 +t를 추가합니다. 8진수 미리보기에도 선행 숫자가 유지됩니다. 미리보기 모두 경로를 열거나 chmod를 실행하지 않습니다. 비교를 통해 1000만 변경되었음을 증명하고 t 형식을 설명하지만 소유권과 집행에는 여전히 외부 검사가 필요합니다.

작업 예: 계산기에서 1777 및 777 설명을 비교하세요.

이 자료에서는 Setgid 기록이 지원되지 않습니다. 저장소는 setgid를 2000로 인코딩하고, 그룹 실행 위치에서 s 또는 S를 렌더링하고, 디렉터리 그룹 상속을 설명할 수 있습니다. 이러한 구현 세부 사항은 setgid의 출처를 문서화하거나 해당 개발을 끈적한 것과 연결하지 않습니다. 하나의 특별한 비트에 대한 산술은 다른 비트에 대한 역사적 증거가 아닙니다.

보호 디렉터리 정책도 소스 세트 범위를 벗어납니다. 페이지에서는 fs.protected 설정, 시스템 구성, ACL, 소유권 레코드 또는 시도된 작업을 읽지 않습니다. 제공된 모드에 고정이 포함되어 있는지 확인하고 기본 권한 부여를 표시할 수 있지만 고정이 시스템의 유일한 제한 사항임을 인증할 수는 없습니다. 더 광범위한 진단에는 해당 환경의 증거가 필요합니다.

Setgid 기록 및 보호 디렉터리 정책은 소스 세트 외부에 유지됩니다.

실용적인 구별은 한 문자에 맞습니다. 디렉터리의 경우 t는 other-execute를 사용하여 고정적으로 기록하는 반면 T는 해당 실행 비트 없이 고정적으로 기록합니다. 계산기는 두 가지 양식을 모두 유지하고 요약에 1000을 표시합니다. 그 출처는 또한 이전의 일반 파일 힌트를 언급하지만 보편적인 역사적 연대기를 뒷받침하기에는 기본 증거가 너무 적습니다.

정책에 대해 토론하기 전에 이 페이지를 사용하여 대표성을 정하세요. 모드를 입력하고, 파일이나 디렉터리를 선택하고, 8진수, 기호, 행렬, 요약 및 할당을 비교하세요. 합의에 따라 일관된 12비트 변환이 확인됩니다. 대상 시스템이 더 많은 증거를 제공하지 않는 한 여기서 중지하십시오. 도구는 사용자를 식별하지 않고, 경로를 읽지 않으며, 명령을 실행하지 않으며, 정책 확장을 검사하지 않습니다.