发布于2026-08-18 阅读(0)
扫一扫,手机访问
粘滞位仅对目录生效且必须配合执行权限(x)——设在文件上无效,目录若无others执行权则显示大写T、功能不生效;推荐用chmod +t设置并验证末位为小写t。

Linux的粘滞位(Sticky Bit)对文件完全不起作用,内核会直接无视它。你要是用chmod +t给普通文件加上粘滞位,ls -l可能会显示T或者t,但文件的行为不会有任何改变——既不能阻止别人删除文件,也不会影响文件的执行。粘滞位只对目录有效,而且必须和执行权限(x)一起使用才会生效。
这是最容易踩的坑:如果目录当前权限是 drwxrwx--- 或 drwxrwxr--(即 others 没有 x),你执行 chmod +t 后,ls -ld 会显示末位是大写 T,表示“粘滞位已设但无效”。用户甚至进不去这个目录,更别说删文件了。
ls -ld /path/to/dir,看第三组权限(others)最后一位是不是 xchmod o+x /path/to/dir(确保 others 可进入)chmod +t /path/to/dir,此时应显示小写 t(如 drwxrwxrwt)chmod +t 最安全,只加粘滞位,不动已有权限;四位八进制(如 1755)适合一次性定死权限,但容易配错。
chmod +t /shared:推荐日常使用,不破坏原有读写权限chmod 1755 /shared:等价于 chmod o+x,g+rx,u+rwx /shared && chmod +t /shared,注意首位 1 是粘滞位,后三位是常规权限chmod 1770 或 1760:others 没 x,进不去目录,粘滞位白设chmod -R +t:递归设粘滞位对子目录有效,但对文件无效,且可能覆盖不该动的权限粘滞位只管“删”和“重命名”,不管“读”“写”“执行”。它不阻止别人修改你的文件内容(只要文件本身权限允许),也不阻止他们往目录里塞恶意脚本——它只是把删除权锁死在文件所有者手里。
chmod g+s(setgid):让新文件自动继承目录属组,再配合组写权限(如 2775)1777 合理,但 Web 上传目录(如 /var/www/uploads)慎用:PHP 进程以 www-data 身份运行,运维手动清理时会被粘滞位拦住noexec 不影响粘滞位,但某些容器环境或旧内核可能不识别,务必用 ls -ld 实测上一篇:Ubuntu怎么设置静态IP地址
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9