Полномочия идентификации группы-установщика (setgid) являются аналогичными полномочиям setuid за исключением того, что действующий идентификатор GID данного процесса изменяется на группу пользователя-владельца данного файла, и пользователю предоставляется доступ на основе полномочий этой группы. Воспользовавшись командой Is -1, вы сможете увидеть, что файл /usr/bin/mail имеет полномочия setgid: -r-x—s—х 1 bin mail 64376 Jul 16 1997 /usr/bin/mail
Приведенный ниже пример демонстрирует, как установить идентификатор UID на исполнимый файл, имеющий имя myprogl:
chmod 4744 myprogl
Проверьте сделанные изменения: Is -1 myprogl
Система отвечает следующим образом:
-rwsr--r— 1 root other 25 Mar 6 11:52 myprog
Приведенный ниже пример демонстрирует, как установить идентификатор GID на исполнимый файл, имеющий имя myprogl: chmod 2070 myprogl
Проверьте сделанные изменения: Is -1 myprogl
Система отвечает следующим образом: rws 1 root other 25 Mar 6 11:58 myprog
Пользователь может установить полномочия UID или GID на любой файл, владельцем которого он является.