Aula 19
Segurança Avançada no Linux: SUID, SGID, Sticky Bit e ACLs
Administração de Sistemas Linux
Objetivos de Aprendizagem
- Bits especiais de permissão: SUID (executa com privilégios do dono), SGID (herança de grupo), Sticky Bit (/tmp compartilhado), Listas de Controle de Acesso POSIX (getfacl, setfacl) e conceitos de SELinux/AppArmor.
- Operação segura e produtiva no terminal
- Automação de procedimentos em ambientes de nuvem
Pilares Técnicos
- Bit SUID (4000)
- Bit SGID (2000)
- Sticky Bit (1000)
- ACLs POSIX (getfacl / setfacl)
- Auditoria de Segurança
Comandos Principais
# Configuração de Sticky Bit e Access Control Lists (ACLs)
chmod +t /compartilhado
setfacl -m u:maria:rwx /dados/relatorio.csv
getfacl /dados/relatorio.csv
# Busca por executáveis com bit SUID no sistema
find / -perm -4000 -type f 2>/dev/null
Próximos Passos
Acesse o Quiz, Exercícios e Desafio de Automação.