Linux系統的許可權管理

2021-09-28 12:28:35 字數 1697 閱讀 9332

1.檔案存在的意義:

系統最底層安全設定的方法之一;

保證檔案可以被可用的使用者做出相應的操作

2.檔案許可權的檢視

ls -l 檔名

ls -ld 目錄名

ll 直接檢視檔案屬性

ll -l 直接檢視目錄

-l ##硬鏈結

s ##套接字:互動、在資料庫內部做、程式對外開放的門

b ##塊裝置:儲存資源的容器(/dev)

chown username westos

修改檔案的uid

chgrp group westos

修改檔案的gid

chown -r westos.student test

同時修改uid和gid

###更改許可權

chmod <+|-|=>file/dir

chmod u+x /mnt/westos	 	##所有人新增執行許可權

chmod g-r /mnt/westos ##關閉所有組的讀許可權

chmod ug-r /mnt/westos ##關閉所有人和所有組的讀許可權

chmod u-r,g+x /mnt/westos ##關閉所有人的讀許可權,新增所有組的執行許可權

chmod -r /mnt/westos ##關閉讀許可權

chmod o=r-x /mnt/westos ##開啟其他人的所有許可權

chmod -r

<+|-|

=>

dir##遞迴更改

###永久更改

vim /etc/profile 			##shell配置檔案

vim /etc/bashrc ##系統配置檔案

source /etc/profile

source /etc/bashrc

3.特殊許可權

###sticky (貼上位)

在這個目錄中的檔案只能被其所有者刪除

chmod o+t /pub/

chmod 1*** dir

###sgid(強制位)

對目錄:任何人在此目錄中建立的檔案都屬於目錄的所有組;;

對檔案:二進位制可執行檔案,任何人在執行命令時都是這個組的程序

chmod g+s file/dir

chmod 2*** file/dir

###suid(冒險位)

讓任何人都自由刪除檔案

chmod u+s /bin/rm
###指定許可權

setfacl -m u:tom:rm file

getfacl file

##目錄許可權列表開啟

setfacl -b file

##關閉列表

setfacl -m d:u:leo:rwx /mnt/westos/	##設定預設許可權,對新出現的檔案生效,對已經出現的檔案不生效

setfacl -r -m d:u:leo:rwx /mnt/westos/ ##對兩種檔案都生效

setfacl -k /mnt/westos/ ##關閉

###許可權優先順序

userperm > acluser > aclgroup > groupperm > otherperm

管理 Linux系統的檔案許可權

第1步 認識檔案許可權說明 執行 ls l 或 ls al 或 ll 命令後顯示的結果如圖所示 第乙個字元一般用來區分檔案和目錄 d表示是乙個目錄,事實上在ext2fs中,目錄是乙個特殊的檔案。表示這是乙個普通的 檔案。l表示這是乙個符號鏈結檔案,實際上它指向另乙個檔案。第2 10個字元是用來表示一...

Linux系統中的許可權管理

檢視file檔案,目錄1的許可權 1.對許可權的理解 r 對檔案 是否可以檢視檔案中的內容 cat file 對目錄 是否可以檢視目錄中有有什麼子檔案或者子目錄 ls dir w 對檔案 是否可以改變檔案裡面記錄的字元 對目錄 是否可以對目錄中子目錄或子檔案的元資料進行更改 x 對檔案 是否可以通過...

Linux系統中的許可權管理

系統最底層安全設定方法之一 保證檔案可以被可用的使用者做相應操作 ls l file 檢視檔案許可權 ls ld dir 檢視目錄許可權 該文字檔案各字段的理解 1.型別 文字 2.檔案許可權rw r r 3.selinux context 安全上下文 4.檔案硬鏈結個數 被系統記錄次數 1 5.檔...