<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Setgid</id>
	<title>Setgid - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Setgid"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Setgid&amp;action=history"/>
	<updated>2026-05-26T14:31:02Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Setgid&amp;diff=312385&amp;oldid=prev</id>
		<title>imported&gt;Hausdorffraum: Grammatik korrigiert: &quot;in dem&quot; zu &quot;indem&quot; geändert.</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Setgid&amp;diff=312385&amp;oldid=prev"/>
		<updated>2018-08-16T16:37:09Z</updated>

		<summary type="html">&lt;p&gt;Grammatik korrigiert: &amp;quot;in dem&amp;quot; zu &amp;quot;indem&amp;quot; geändert.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Setgid&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;Set Group ID&amp;#039;&amp;#039;&amp;#039;, manchmal auch &amp;#039;&amp;#039;&amp;#039;SGID&amp;#039;&amp;#039;&amp;#039;) ist ein (erweitertes) [[Unix-Dateirechte|Unix-Dateirecht]] für [[Datei]]en oder [[Verzeichnis]]se des [[Unix]]-[[Betriebssystem]]s.&lt;br /&gt;
Ausführbare [[Computerprogramm|Programm]]e, bei denen dieses Bit gesetzt ist, werden neben den Rechten des ausführenden [[Benutzer|Benutzers]] zusätzlich mit den Rechten der Gruppe, welcher das Programm gehört, ausgeführt.&lt;br /&gt;
&lt;br /&gt;
Auf manchen Systemen bewirkt das Setgid-Bit bei einem Verzeichnis, dass darin neu angelegte Dateien oder Unterverzeichnisse der Gruppe angehören, der auch das Verzeichnis angehört (statt der Gruppe, zu der der erstellende Benutzer gehört).&lt;br /&gt;
&lt;br /&gt;
== Setzen des SGID-Bits ==&lt;br /&gt;
[[Datei:Konqueror file permissions.png|thumb|Mit Dateimanagern kann das Bit per Klick gesetzt werden]]&lt;br /&gt;
Mit klassischen [[Unix-Kommando]]s wie &amp;lt;code&amp;gt;[[chmod]]&amp;lt;/code&amp;gt; kann das Bit mit einem Aufruf wie&lt;br /&gt;
:&amp;lt;code&amp;gt;chmod g+s &amp;#039;&amp;#039;objekt&amp;#039;&amp;#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
gesetzt werden, wobei &amp;#039;&amp;#039;objekt&amp;#039;&amp;#039; für mindestens eine Datei bzw. Verzeichnis steht.&lt;br /&gt;
&lt;br /&gt;
Auch moderne [[Dateimanager]] bieten Möglichkeiten, das Bit graphisch per [[Checkbox]] zu aktivieren/deaktivieren.&lt;br /&gt;
&lt;br /&gt;
== Notation/Anzeige des Bits ==&lt;br /&gt;
In der [[Unix-Dateirechte#Oktalnotation|erweiterten Oktalnotation]], die sich vier [[Oktalsystem|Oktalziffern]] bedient, repräsentiert die Addition des Wertes 2 auf die erste Ziffer das gesetzte Setgid-Bit. Eine Datei mit den Rechten &amp;lt;code&amp;gt;0755&amp;lt;/code&amp;gt; (in Oktalschreibweise) hat nach Setzen des Setgid-Bits die Rechte &amp;lt;code&amp;gt;2755&amp;lt;/code&amp;gt;. Diese Darstellung ist offensichtlich unabhängig davon, ob die Datei für die Gruppe ausführbar ist.&lt;br /&gt;
&lt;br /&gt;
Die [[Unix-Dateirechte#Symbolische_Notation|symbolische Rechtenotation]] hingegen unterscheidet zwischen gesetztem SGID-Bit, indem an der Stelle, die die Gruppenausführbarkeit repräsentiert, statt &amp;lt;code&amp;gt;x&amp;lt;/code&amp;gt; ein &amp;lt;code&amp;gt;s&amp;lt;/code&amp;gt; und statt &amp;lt;code&amp;gt;-&amp;lt;/code&amp;gt; ein &amp;lt;code&amp;gt;S&amp;lt;/code&amp;gt; steht. So wird aus &amp;lt;code&amp;gt;rwxr-&amp;#039;&amp;#039;&amp;#039;x&amp;#039;&amp;#039;&amp;#039;r-x&amp;lt;/code&amp;gt; nach Setzen des Setgid-Bits &amp;lt;code&amp;gt;rwxr-&amp;#039;&amp;#039;&amp;#039;s&amp;#039;&amp;#039;&amp;#039;r-x&amp;lt;/code&amp;gt;, aus &amp;lt;code&amp;gt;rw-r-&amp;#039;&amp;#039;&amp;#039;-&amp;#039;&amp;#039;&amp;#039;r--&amp;lt;/code&amp;gt; hingegen &amp;lt;code&amp;gt;rw-r-&amp;#039;&amp;#039;&amp;#039;S&amp;#039;&amp;#039;&amp;#039;r--&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Wirkung des gesetzten Bits auf Verzeichnisse ==&lt;br /&gt;
Da [[Verzeichnis]]se nicht im herkömmlichen Sinne ausgeführt (executed) werden können, hat das SGID-Bit hier eine besondere Bedeutung. Setzt man hier nämlich das SGID-Bit, werden die Gruppen in den Unterverzeichnissen vererbt.&lt;br /&gt;
&lt;br /&gt;
Das SGID-Bit stellt in dieser Konfiguration kein Sicherheitsrisiko dar, solange es nicht auf Dateien angewendet wird. &lt;br /&gt;
 &lt;br /&gt;
== Beispiel ==&lt;br /&gt;
Zunächst ohne SGID-Bit:&lt;br /&gt;
&lt;br /&gt;
 # ls -l /data/fileshare&lt;br /&gt;
 drwxrwx--- admin   abteilung1  1994-05-23 daten_abteilung1&lt;br /&gt;
 drwxrwx--- admin   abteilung2  1994-05-23 daten_abteilung2&lt;br /&gt;
 drwxrwx--- admin   abteilung3  1994-05-23 daten_abteilung3&lt;br /&gt;
&lt;br /&gt;
(Hinweis zur Bedeutung der Spalten von links nach rechts: Rechte, Besitzer, Gruppe, Datum, Name.)&amp;lt;br /&amp;gt;&lt;br /&gt;
Werden hier neue Dateien angelegt, wird die primäre Gruppe des gerade angemeldeten Benutzers als Gruppe für eine neue Datei gesetzt.&lt;br /&gt;
&lt;br /&gt;
 # ls -l /data/fileshare/daten_abteilung1&lt;br /&gt;
 -rw-rw---- mueller   abteilung1  1994-05-23 datei1.txt&lt;br /&gt;
 -rw-rw---- wieser    abteilung1  1994-05-23 datei2.txt&lt;br /&gt;
 -rw-rw---- maier     abteilung1  1994-05-23 datei3.png&lt;br /&gt;
&lt;br /&gt;
Ist Hr. Maier aber auch Mitglied von &amp;#039;&amp;#039;abteilung2&amp;#039;&amp;#039;, können Dateien, die von Hr. Maier erstellt wurden, nicht mehr von den Kollegen aus &amp;#039;&amp;#039;abteilung2&amp;#039;&amp;#039; gelesen werden, da die primäre Gruppe auf &amp;#039;&amp;#039;abteilung1&amp;#039;&amp;#039; gesetzt bleibt.&lt;br /&gt;
 &lt;br /&gt;
 # ls -l /data/fileshare/daten_abteilung2&lt;br /&gt;
 -rw-rw---- maier     &amp;#039;&amp;#039;&amp;#039;abteilung1&amp;#039;&amp;#039;&amp;#039;  1994-05-23 maiers_datei.txt&lt;br /&gt;
 -rw-rw---- berger    abteilung2  1994-05-23 datei2.txt&lt;br /&gt;
 -rw-rw---- berger    abteilung2  1994-05-23 datei3.txt&lt;br /&gt;
&lt;br /&gt;
Wenn man aber das SGID-Bit auf die übergeordneten Verzeichnisse setzt, wird die Gruppe vererbt. Dadurch ist es möglich, verschiedene Abteilungen zu verwalten, ohne auf komplexe [[Access Control List|ACLs]] angewiesen zu sein oder Berechtigungen für jedermann vergeben zu müssen.&lt;br /&gt;
&lt;br /&gt;
 # find /data/fileshare/* -type d -exec chmod g+s {} \;&lt;br /&gt;
(Dieses Kommando sucht nach allen Verzeichnissen und setzt das SGID-Bit)&lt;br /&gt;
 &lt;br /&gt;
Wird jetzt eine Datei von Hr. Maier in &amp;#039;&amp;#039;abteilung2&amp;#039;&amp;#039; erstellt, kann diese jetzt auch von den anderen Mitgliedern der &amp;#039;&amp;#039;abteilung2&amp;#039;&amp;#039; bearbeitet werden:&lt;br /&gt;
 #maier$ touch /data/fileshare/daten_abteilung2/maiers_datei.txt&lt;br /&gt;
&lt;br /&gt;
 # ls -l /data/fileshare&lt;br /&gt;
 drwxrw&amp;#039;&amp;#039;&amp;#039;s&amp;#039;&amp;#039;&amp;#039;--- admin   abteilung1  1994-05-23 daten_abteilung1&lt;br /&gt;
 drwxrw&amp;#039;&amp;#039;&amp;#039;s&amp;#039;&amp;#039;&amp;#039;--- admin   abteilung2  1994-05-23 daten_abteilung2&lt;br /&gt;
 drwxrw&amp;#039;&amp;#039;&amp;#039;s&amp;#039;&amp;#039;&amp;#039;--- admin   abteilung3  1994-05-23 daten_abteilung3&lt;br /&gt;
&lt;br /&gt;
 # ls -l /data/fileshare/daten_abteilung2 &lt;br /&gt;
 -rw-rw---- maier     &amp;#039;&amp;#039;&amp;#039;abteilung2&amp;#039;&amp;#039;&amp;#039;  1994-05-23 maiers_datei.txt&lt;br /&gt;
 -rw-rw---- berger    abteilung2  1994-05-23 datei2.txt&lt;br /&gt;
 -rw-rw---- berger    abteilung2  1994-05-23 datei3.txt&lt;br /&gt;
&lt;br /&gt;
== Sicherheitsaspekt ==&lt;br /&gt;
&lt;br /&gt;
Obwohl in vielen Situationen sehr nützlich, kann das Setgid-Bit (ähnlich dem [[Setuid]]-Bit) ein hohes [[Computersicherheit|Sicherheit]]srisiko bedeuten, wenn bei Programmen Setgid gesetzt wird, die unsicher programmiert sind.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Unix-Dateirechte]]&lt;br /&gt;
* Weitere erweiterte Dateirechte: [[setuid]], [[Sticky Bit]]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Dateiverwaltung]]&lt;br /&gt;
&lt;br /&gt;
[[en:setgid]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Hausdorffraum</name></author>
	</entry>
</feed>