Aula 19

Segurança Avançada no Linux: SUID, SGID, Sticky Bit e ACLs

Administração de Sistemas Linux

Objetivos de Aprendizagem

  • Bits especiais de permissão: SUID (executa com privilégios do dono), SGID (herança de grupo), Sticky Bit (/tmp compartilhado), Listas de Controle de Acesso POSIX (getfacl, setfacl) e conceitos de SELinux/AppArmor.
  • Operação segura e produtiva no terminal
  • Automação de procedimentos em ambientes de nuvem

Pilares Técnicos

  • Bit SUID (4000)
  • Bit SGID (2000)
  • Sticky Bit (1000)
  • ACLs POSIX (getfacl / setfacl)
  • Auditoria de Segurança

Comandos Principais

# Configuração de Sticky Bit e Access Control Lists (ACLs)
chmod +t /compartilhado
setfacl -m u:maria:rwx /dados/relatorio.csv
getfacl /dados/relatorio.csv
# Busca por executáveis com bit SUID no sistema
find / -perm -4000 -type f 2>/dev/null

Próximos Passos

Acesse o Quiz, Exercícios e Desafio de Automação.