设为首页 收藏本站
查看: 1139|回复: 0

[经验分享] Linux unit 6

[复制链接]

尚未签到

发表于 2018-5-18 08:39:16 | 显示全部楼层 |阅读模式
  首先进行文件属性的查看
  ls -l filename
  -|rw-r--r--.|1| root| root|   46 |Oct  1 05:03 |filename
  1    2   3    4     5      6      7             8
  所标字母代表不同的含义:
  "-":文件类型
  -//普通文件 d//目录  c  //字符设备  s//套接字
  p//管道        b//快设备(U盘      l//连接
   DSC0000.png
  "rw-r--r--":文件读写权限的设定
  rw-|r--|r--
   *   $   @
  *所有人的权限    $所有组的权限     @其他人的权限
  
  "1":  对文件:文件内容被系统记录的次数(删几次能删掉)
        对目录:目录中文件属性的字节数
  第一个"root":文件所有人(用户)
  第二个"root":文件所有组(组)
  "46":文件内容的大小(文件的属性的大小)
  "Oct  1 05:03":文件最后一次被修改的时间(文件内容)
  "filename":文件名字(目录名)
   DSC0001.png
  
  监控一下命令的执行《《监控命令;watch -n 1 ls -lR /mnt》》
  2.文件所有人所有组的管理(chown and chgrp)
  
  chown usernamefile|dir    //更改文件的所有人
  chown username:groupname   file|dir//更改所有人所有组
  chown -R   usernamedir//更改目录本身及里面所有内容的所有人
  chgrp -R   groupnamedir//更改目录本身及里面所有内容的所有组
   DSC0002.png
  
  3.文件普通权限
  rw-|r--|r--    <<<<u优先匹配,g次优先,o当u,g不匹配时匹配>>>>
   u   g   o
  u:文件所有人对文件可以读写
  g:文件组成员对文件可读
  o:其他人对文件可读
   1)r(读的权限)对文件:可以查看文件中的字符
                 对目录:可以查看目录中文件的信息
   2)w(写的权限)对文件:可以更改文件内字符
                 对目录:可以在目录中添加删除文件
   3)x(执行权限)对文件:可以运行文件内记录的程序动作
                 对目录:可以进入目录中
  
  4)字符方式修改该文件权限
  chmod [-R] <u|g|o><+|-|=><r|w|x> file|dir
  
  chmod u-x file1//file1拥有者去掉x权限
  chmod g+w file1//file1拥有组添加w权限
  chmod u-x,g+w file1     //file1拥有者去掉x权,file1拥有组添加w权限
  chmod ugo-r file2     //file2的用户组其他人去掉r权限
  chmod ug+x,o-r file3//file3用户和组添加x权限,其他人去掉r权限
   DSC0003.png
  5)数字方式修改该文件权限
  在linux中r=4  w=2  x=1
  文件权限数字表示方式
  rw-|r--|r--
   u   g   o      u=rw-=4+2+0=6  g=r--=4+0+0=4   o=r--=4+0+0=4
  所以文件权限表示为644
  (目录上读和执行默认一起给,但是文件有真实动作,不能随便一起给)
  chmod修改后权限值file
  chmod777file
  7=rwx  6=rw-  5=r-x  4=r--  3=-wx   2=-w-  1=--x  0=---
   DSC0004.png
  
  4.系统默认权限的设定
  从系统存在角度来说,开放权力越大,系统存在意义越高
  从系统安全角度来说,开放权力越少,系统安全性越高
  所以系统设定新建文件或目录会去掉一些权限
  设定方式:
  Aaaa:::临时设定
         umask//查看系统保留权限默认为022
         umask 077//修改该系统保留权限为077,只当前shell中生效
         (umask在file中用777权限减去更改,在目录中用777-111-更改权限)
   DSC0005.png
  Bbbb:::永久设定方式:
  vim /etc/bashrc//shell
   70     if [ $UID -gt 199 ] && [ "`id -gn`" = "`id -un`" ]; then
   71        umask 002##普通用户umask
   72     else
   73        umask 077    ##超级用户umask                                                                     
   74     fi
  
  vim /etc/profile##系统
   59 if [ $UID -gt 199 ] && [ "`id -gn`" = "`id -un`" ]; then
   60     umask 002##普通用户umask
   61 else
   62     umask 077       ##超级用户umask                                                                                         
   63 fi
  
  两个文件umask设定值必须保持一致(让设定立即生效)
  source /etc/bashrc   source /etc/profile
   DSC0006.png
   DSC0007.png
  5.特殊权限
  1.suid//冒险位
  只针对二进制可执行文件,文件内记录的程序产生的进程的所有人为文件所有人
  [和进程发起人身份无关]
  
  设定方式:
  chmod u+s file  suid=4    chmod 4xxx file
   DSC0008.png
  2.sgid//强制位
  对文件:只针对二进制可执行文件,任何人运行二进制文件
  程序时程序产生的进程的所有组都是文件的所有组
  [和程序发起人组的身份无关]
  对目录:当目录有sgid权限后,目录中新建的所有文件的所有组
  都自动归属到目录的所有组之中,和文件建立者所在的组无关
  
  设定方式:
  
  chmod g+s file|dir  sgid=2  chmod 2xxx file|dir
  

  3.sticky//粘制位
  t权限:
  只针对与目录,当一个目录上有t权限,那么目录中的文件只能被文件的拥有者删除
  
  设定方式:
  chmod o+t direcotry
  t=1
  chmod1777 direcotry
DSC0009.png

DSC00010.png

  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-461537-1-1.html 上篇帖子: linux sed命令总结 下篇帖子: linux grep命令总结
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表