论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
运维.售后
›
运维.售后
›
Linux(9)——权限管理
Linux(9)——权限管理
曹旭辉
论坛元老
|
2025-1-21 03:51:36
|
显示全部楼层
|
阅读模式
楼主
主题
1784
|
帖子
1784
|
积分
5352
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
目录
一、Linux文件系统权限:
1、优先级:
2、种别:
3、检察权限及所有权:
二、使用命令行管理文件权限:
1、chmod :
2、chown :
三、特殊权限:
1、类型:
2、设置特殊权限:
四、文件默认权限:
1、默认权限:
2、umask命令:
3、修改默认权限:
一、Linux文件系统权限:
1、优先级:
user 权限覆盖 group 权限, group 覆盖 other 权限。
2、种别:
权限 对文件的影响 对目录的影响
r
(读取)可以
读取
文件内容可以列出目录内容
w
(写入)可以
更改
文件内容可以创建或删除目录中的文件
x
(实行)可以作为命令
实行
文件目录可以作为当前的工作目录(但仍需 r 权限才能列出目录中的文件) 注:管理员可以根据需求,对文件所属用户、所属组和其他用户设置差异权限。
3、检察权限及所有权:
ls -l
命令可显示
文件
的权限和所有权,使用
-d
选项可显示所属
目录
的权限和所有权。
上述命令均以长列表格式显示,其中的
第一个字符
(下图红色方框处)表示文件类型,存在如下
文件类型
:
(1)- 是通例文件;
(2)d 是目录;
(3)l 是符号链接;
(4)c 是字符装备文件;
(5)b 是块装备;
(6)p 是定名管道文件;
(7)s 是本地套接字文件。
文件类型的
后九位
(下图绿色方框处)代表
文件权限
,每三个字符一组,每组分别对应所属用户、所属组、其他用户权限。
二、使用命令行管理文件权限:
1、chmod :
chmod
命令可从命令行
修改文件与目录权限
,有符号和数值两种方法。
(1)符号法:
上图中命令中 g+w 各部分含义如下:
1)g 表示用户类,所有效户类如下表所示:
用户类 集合含义 u user文件的
所有者
g group文件所属组的
组成员
o
other
既不是文件所有者也不是文件所属组成员的用户 a
all
以上三组 注:不提供用户类时,chmod命令将默认用户类为all。
2)+ 表示修改权限的操作符,所有操作符如下表:
操作符 操作含义 + add
添加
文件权限 - remove
删除
文件权限 = set exactly精确设置所提供的文件权限 3)w 表示要添加的权限,所有模式如下表:
权限 模式含义 r read
读取
文件权限;列出目录权限 w write文件或目录的
写入
权限 x(小写) execute
文件
的
实行
权限(进入目录、访问目录中的文件与子目录) X(大写)special execute
目录
的
实行
权限(在不更改大部分文件权限的情况下,访问目录的内容) 注:X选项需谨慎使用。若某个文件设置有任何实行权限,则使用X选项也会为该文件设置指定的实行权限。
(2)数值法:
三个数字分别代表user、group、other的权限,用数字4、2、1代表
读取
、
写入
与
实行
权限。
以上图为例,7=4+2+1,故770表示为 user 设置 rwx 权限、为 group 设置 rwx 权限、为other设置无权限,如下图:
2、chown :
使用
chown
命令可
更改文件或目录的所有权
。
比方,将/home/aaa文件的所有者更改为operator1,所有组更改为database1,如下图:
再比方,将consultant1.txt文件的所有组更改为consultants,如下图:
注:(1)新文件由创建该文件的用户所有,
只有
root 用户可以更改文件的所有者
;
(2)root 用户或文件的所有者可以设置文件所有组,但平凡用户仅可将文件所有权授予其所属的组(
root 用户可将文件所有权授予任何组
)。
三、特殊权限:
特殊权限构成了除了基本用户、组和其他类型之外的第四种权限类型,提供了额外的访问相关功能。
1、类型:
特殊权限对文件的影响对目录的影响
u+s
(suid)以文件的
所有者
身份实行文件无影响
g+s
(sgid)以文件的
所有组
身份实行文件将目录中
最新创建文件的所有组
,设置为此
目录的所有组
o+t
(sticky)无影响对目录具有写入访问权限的用户,
仅可删除自己拥有的文件
(无法删除其他用户拥有的文件)
2、设置特殊权限:
同样使用
chmod
命令来设置特殊权限。
(1)符号法:
比方,为文件aaa设置sgid权限(其余特殊权限的符号表示见上表),如下图:
(2)数值法:
用数值表示,setuid=4、setgid=2、sticky=1,使用时将欲设置的特殊权限对应数值加在表示文件权限的三个数值前,如下图:
四、文件默认权限:
创建新文件或目录时,系统会为其分配初始权限,初始权限受创建类型与umask值影响。
1、默认权限:
(1)如创建新
目录
,操作系统会为其分配权限
0777
(drwxrwxrwx) ;
(2)如创建
文件
,操作系统则为其分配权限
0666
(-rw-rw-rw-)。
2、umask命令:
不带参数运行
umask
命令将显示shell umask 的
当前值
。
在 umask 后加权限值可
修改 umask 值
。
3、修改默认权限:
/etc/login.defs
文件为用户设置默认的umask,root用户可通过更改此文件修改默认权限。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
曹旭辉
论坛元老
这个人很懒什么都没写!
楼主热帖
网络安全应急响应 - 03 - 日志分析与内 ...
Redis - 介绍与使用场景
Nmap抓包分析与绕过Windows防火墙 ...
Mysql 的Innodb引擎和Myisam数据结构和 ...
一招教你如何高效批量导入与更新数据 ...
【docker系列】docker API管理接口增加 ...
聊聊Spring事务控制策略以及@Transacti ...
用代码收集每天热点内容信息,并发送到 ...
Maven配置私有仓库
微服务架构演进
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
物联网
快速回复
返回顶部
返回列表