1.檔案存在的意義:
系統最底層安全設定的方法之一;
保證檔案可以被可用的使用者做出相應的操作
2.檔案許可權的檢視
ls -l 檔名
ls -ld 目錄名
ll 直接檢視檔案屬性
ll -l 直接檢視目錄
-l ##硬鏈結
s ##套接字:互動、在資料庫內部做、程式對外開放的門
b ##塊裝置:儲存資源的容器(/dev)
chown username westos
修改檔案的uid
chgrp group westos
修改檔案的gid
chown -r westos.student test
同時修改uid和gid
###更改許可權
chmod <+|-|=>file/dir
chmod u+x /mnt/westos ##所有人新增執行許可權
chmod g-r /mnt/westos ##關閉所有組的讀許可權
chmod ug-r /mnt/westos ##關閉所有人和所有組的讀許可權
chmod u-r,g+x /mnt/westos ##關閉所有人的讀許可權,新增所有組的執行許可權
chmod -r /mnt/westos ##關閉讀許可權
chmod o=r-x /mnt/westos ##開啟其他人的所有許可權
chmod -r
<+|-|
=>
dir##遞迴更改
###永久更改
vim /etc/profile ##shell配置檔案
vim /etc/bashrc ##系統配置檔案
source /etc/profile
source /etc/bashrc
3.特殊許可權
###sticky (貼上位)
在這個目錄中的檔案只能被其所有者刪除
chmod o+t /pub/
chmod 1*** dir
###sgid(強制位)
對目錄:任何人在此目錄中建立的檔案都屬於目錄的所有組;;
對檔案:二進位制可執行檔案,任何人在執行命令時都是這個組的程序
chmod g+s file/dir
chmod 2*** file/dir
###suid(冒險位)
讓任何人都自由刪除檔案
chmod u+s /bin/rm
###指定許可權
setfacl -m u:tom:rm file
getfacl file
##目錄許可權列表開啟
setfacl -b file
##關閉列表
setfacl -m d:u:leo:rwx /mnt/westos/ ##設定預設許可權,對新出現的檔案生效,對已經出現的檔案不生效
setfacl -r -m d:u:leo:rwx /mnt/westos/ ##對兩種檔案都生效
setfacl -k /mnt/westos/ ##關閉
###許可權優先順序
userperm > acluser > aclgroup > groupperm > otherperm
管理 Linux系統的檔案許可權
第1步 認識檔案許可權說明 執行 ls l 或 ls al 或 ll 命令後顯示的結果如圖所示 第乙個字元一般用來區分檔案和目錄 d表示是乙個目錄,事實上在ext2fs中,目錄是乙個特殊的檔案。表示這是乙個普通的 檔案。l表示這是乙個符號鏈結檔案,實際上它指向另乙個檔案。第2 10個字元是用來表示一...
Linux系統中的許可權管理
檢視file檔案,目錄1的許可權 1.對許可權的理解 r 對檔案 是否可以檢視檔案中的內容 cat file 對目錄 是否可以檢視目錄中有有什麼子檔案或者子目錄 ls dir w 對檔案 是否可以改變檔案裡面記錄的字元 對目錄 是否可以對目錄中子目錄或子檔案的元資料進行更改 x 對檔案 是否可以通過...
Linux系統中的許可權管理
系統最底層安全設定方法之一 保證檔案可以被可用的使用者做相應操作 ls l file 檢視檔案許可權 ls ld dir 檢視目錄許可權 該文字檔案各字段的理解 1.型別 文字 2.檔案許可權rw r r 3.selinux context 安全上下文 4.檔案硬鏈結個數 被系統記錄次數 1 5.檔...