复习之linux系统中的权限管理

这篇具有很好参考价值的文章主要介绍了复习之linux系统中的权限管理。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.权限的查看及读取

(1)权限的查看

# ls  -l   file  : 查看文件的权限

# ls  -ld  dir :查看目录权限

复习之linux系统中的权限管理

 (2)权限的读取

文件的属性叫做文件的元数据。

元数据Metadata),又称中介数据中继数据,为描述数据的数据(data about data),主要是描述数据属性(property)的信息,用来支持如指示存储位置、历史数据、资源查找、文件记录等功能。"一种元数据用1个byte来记录内容",则以下文件元数据共占用8个字节(byte)。

复习之linux系统中的权限管理

# 文件权限信息

 -  |  rw-rw-r--   |   .     |   1   |   westos  |    westos   |   0    |    May  29  10:22  |    westosfile

[1]        [2]            [3]      [4]         [5]                [6]            [7]                   [8]                        [9]

# 对于每一位的详细解释

[1] : 文件类型

#  -  : 普通文件  # d :目录   # l :软连接 # b : 快设备 # c :字符设备 # s : socket套接字 # p 管道 |

复习之linux系统中的权限管理

[2] : 用户权限

# rw- : 读,写,执行

[3] : 系统的selinux开启,安全上下文

#  ls  -Z  file  : 查看安全上下文

复习之linux系统中的权限管理[4] : #  对于目录:目录中子目录的个数

复习之linux系统中的权限管理

 #对于文件: :文件内容被系统记录的次数(硬链接个数)

每一个文件都有一个硬链接数,它表示有多少个文件指向它。当一个文件创建时,它的硬链接数被设置为1。当一个新的硬链接被创建时,它的硬链接数就会增加1。

#  ln  file  file1 :  创建硬链接 (ps: 硬连接建立的文件与原文件是同一个文件,节点号相同)

复习之linux系统中的权限管理

[5] : 文件拥有者

[6] : 文件拥有组

[7] :  # 对于文件 : 文件内容大小

复习之linux系统中的权限管理

 # 对于目录:目录中子文件/子目录的元数据(属性)大小

复习之linux系统中的权限管理

 [8 ]# 对于目录 : 目录中子目录/子文件属性修改的时间,文件内容修改也改变。

复习之linux系统中的权限管理

  # 对于文件: 文件内容被修改的时(文件属性修改时间不变)

复习之linux系统中的权限管理

[9] : 文件名

2.文件中用户和组的修改

# 实验环境设置:在/mnt下新建文件并建立监控

复习之linux系统中的权限管理

 (1)修改文件的所有人所有组

# chown  用户名  文件名:修改文件的所有人

# chgrp 组名 文件名 :修改文件的所有组

复习之linux系统中的权限管理

 #  chown  用户名 . 组名  文件名 :同时修改文件的所有人和所有组

# chown  用户名 :组名  文件名 :同时修改文件的所有人和所有组

复习之linux系统中的权限管理

 (2)修改目录的所有人所有组

# chown   用户名  目录 :修改目录的所有人

# chgrp  组名  目录 :修改目录的所有组

复习之linux系统中的权限管理

# chown  用户名 . 组名  目录 :同时修改目录的所有人和所有组

# chown  用户名  :组名  目录 :同时修改目录的所有人和所有组

ps: 注意以上只要修改了目录的所有人所有组,并未修改目录下文件的所有人所人组

复习之linux系统中的权限管理

# chown   -R  用户名  目录 :修改目录及目录下文件的所有人

# chgrp  -R  组名  目录 :修改目录及目录下文件的所有组

复习之linux系统中的权限管理

# chown   -R   用户名 . 组名  目录 :同时修改目录及目录下文件的所有人和所有组

# chown  -R   用户名  :组名  目录 :同时修改目录及目录下文件的所有人和所有组

复习之linux系统中的权限管理

 3.普通权限的类型

(1)用户对文件的身份

# u : 文件的拥有者

#  g : 文件的拥有组

# o :  既不是拥有者也不是拥有组成员的其他用户的通称

(2)权限类型

# r  :可读                  # 对于文件:可以读取文件内容   #对于目录:可以ls列出目录中的文件

# w  : 可写                   # 对于文件:可以更改文件内容   #对于目录 : 可以在目录中新建或删除文件

# x : 可执行       # 对于文件 :可以用文件名称调用文件内记录的程序 #对于目录 :可以进入目录中

 4. 文件权限管理

# chmod   设定文件权限

(1)复制文件权限

# chmod --reference=/mnt/westosdir    /mnt/westosfile1    复制/mnt/westosdir目录的权限到文件/mnt/westosfile1上

#chmod -R --reference=/mnt/westosfile1 /mnt/westosdir  复制/mnt/westosfile1文件的权限到/mnt/westosdir及#目录中的子文件上 -R 代表第归操作

复习之linux系统中的权限管理

 (2)利用字符设定权限

# chmod    <  a  |  u  |  g  |  o  ><  +  |  -  |  =  ><  r  |  w  |  x  >    file     : 利用字符设定权限

实验:

#  chmod  a+x   /mnt/westosfile2  :   所有权限增加可执行权限

复习之linux系统中的权限管理

# chmod   ug-r    /mnt/westosfile1   : 所有人所有组减去可读权限

复习之linux系统中的权限管理

#  chmod  u-w,g+wx,o=rwx   /mnt/westosfile3

复习之linux系统中的权限管理

 (3)利用数字设定权限

权限转换为八进制数字为:

- - - : 000

- - x : 001 = 1

- w - : 010 = 2

- w x : 011 = 3

r - - : 100 = 4

r - x : 101 = 5

r w - : 110 = 6

r w x : 111 = 7

复习之linux系统中的权限管理

5.系统默认权限设定

当建立文件或目录时,系统默认分配的权限并不是777

# umask表示系统保留权力

文件默认权限 = 777-umask-111
目录默认权限 = 777-umask

# umask    查看保留权力

复习之linux系统中的权限管理

 系统本身存在的意义共享资源
#从安全角度讲系统共享的资源越少,开放的权力越小系统安全性越高
#既要保证系统安全,又要系统创造价值,于是把应该开放的权力默认开放,把不安全的权力默认保留

(1)临时设定系统保留权力

# umask  权限 : 临时设定系统预留权力

ps:后三位是设定的权限,第一位是特殊权限位,umask值越大系统安全性越高

复习之linux系统中的权限管理

 重新打开一个shell,查看保留权力发现还是022,因为刚刚只是临时设定!复习之linux系统中的权限管理

 (2)永久设定系统保留权力

要想永久修改系统保留权力,需要编辑两个文件:/etc/bashrc  (shell系统配置文件 )和 /etc/profile(系统环境配置文件)且 立即生效!

#vim /etc/bashrc  (75行左右)

复习之linux系统中的权限管理

 #  vim /etc/profile  (60行左右)复习之linux系统中的权限管理

 两个文件编辑完成后,查看系统保留权力,发现还是没有变化!

复习之linux系统中的权限管理此时利用source 使文件立即生效

#  source /etc/bashrc
#  source /etc/profile

此时系统保留权力已立即更改!

复习之linux系统中的权限管理

6.特殊权限

(1)粘滞位(stickybit)----  SBIT(o的x位置上使用一个t)

粘滞位(stickybit),又称黏着位,是Linux文件系统权限的一个特殊权限。默认情况下,如果一个目录o上有w和x权限,则任何人可以在此目录中建立与删除文件。一旦目录上设置了冒险位,则表示在此目录中,只有文件的拥有者、目录的拥有者与系统管理员可以删除文件。其他用户则不能。

实验如下:

root用户建立一个新目录,修改目录权限为777。

两个普通用户(westos , lee)进入该目录建立文件,

用户lee可以删除westos建立的文件,这显然不符合常理!

复习之linux系统中的权限管理

 因此必须设置粘滞位,只有目录内文件的所有者或者root才可以删除或移动文件

设置粘滞位的方法:

# chmod  o+t  /mnt/pub/ 

# chmod  1XXX /mnt/pub :XXX为目录原权限

ps: chmod  o-t  /mnt/pub:恢复原权限

复习之linux系统中的权限管理

复习之linux系统中的权限管理

注意:当目录没有执行权限时,设置粘滞位,最后一位会变成T。

此时无法进入目录。

复习之linux系统中的权限管理

(2)强制位(set gid) --  SGID(在g的x位置上使用一个s)

针对目录:目录中新建的文件自动归属到目录的所属组中,默认情况下,用户建立的文件夹属于用户当前所在的组,但是设置了SGID后,表示在此目录中,任何人建立的文件,都会属于目录所属的组,但是用户还是属于创建的用户。

设定方法:

# chmod  2XXX /mnt/pub

# chmod  g+s  /mnt/pub

ps : chmod  g-s  /mnt/oub  : 恢复原权限

复习之linux系统中的权限管理

针对二进制的可执行文件(c程序):当运行二进制可执行文件时都是用文件拥有者身份运行,和执行用户无关

实验:

# watch -n 1 "ps ax -o comm,user,group | grep cat "watch : 设置监控cat程序

/bin/cat 程序本身所有组是root用户,但当westos用户执行/bin/cat时,进程显示所有组是westos.

#当运行二进制可执行文件时都是用执行用户身份运行

复习之linux系统中的权限管理

 设置强制位,可以保证#当运行二进制可执行文件时都是用文件拥有者身份运行,和执行用户无关

复习之linux系统中的权限管理

 (3)冒险位(set uid) --- SUID(在u的x位置上使用一个s)

Suid是让执行者临时拥有属主的权限,仅对二进制文件(命令)生效。

对文件作用:
默认情况下,用户执行一个指令,会以该用户的身份来运行进程。当一个文件设置了SUID后,所有用户执行这个文件时都是以这个文件的所有者的权限来执行。即可以让对此文件没有执行权限的用户执行此文件。

设定方法:

# chmod  u+s  /bin/cat

# chmod 4XXX /bin/cat :XXX是文件的原权限

ps: chmod  u-s /bin/cat : 恢复原权限

复习之linux系统中的权限管理

 7.ACL访问控制列表

访问控制列表(Access Control Lists,ACL)可以对文件的权限进行细分。

(1)ACL的基本使用方法

1) ACL列表的开启与关闭

# setfacl   -m   o::r   /mnt/pub/ (随意输入一条acl设定命令)

权限后出现“ +  ”号表示acl列表成功开启!

复习之linux系统中的权限管理

 # setfacl  -b  /mnt/pub  :  关闭acl列表复习之linux系统中的权限管理

 2)ACL列表权限读取
# getfacl  目录/文件:当ACL列表权限开启后,可以通过此命令显示文件的列表权限。

复习之linux系统中的权限管理

显示内容分析:

# file: mnt/pub   :文件名
# owner: root     :所有人
# group: root      :  所有组
# flags: -s-          :特殊权限(这里开启了强制位)
user::r--               :所有人的权限

user:lee:rw-        : 特殊指定用户权限
group::rw-           :所有组的权限

group:westos:---  :特殊指定组权限

mask::rw-            : 能够赋予特殊用户和特殊用户组的最大权限阀值
other::---              :其他的权限

3)ACL权限设定

# setfacl -m  u:lee:rx   /mnt/pub/  :指定用户lee的权限为rx

复习之linux系统中的权限管理

# setfacl   -m    g:lee:rx    /mnt/pub/ :特殊指定组lee的权限为rx

 复习之linux系统中的权限管理

# setfacl -m   u::r    /mnt/pub/  :设定文件所有人的权限

 复习之linux系统中的权限管理

# setfacl -m g::rw /mnt/pub/  : 设定文件所有组的权限

 复习之linux系统中的权限管理

# setfacl   -m   o::0   /mnt/pub/ :设定其他人的权限

复习之linux系统中的权限管理 

# setfacl -x   u:lee   /mnt/pub/  : 删除lee用户

复习之linux系统中的权限管理

setfacl  -x    g:westos    /mnt/pub/  :删除westos这个组

 复习之linux系统中的权限管理

 Ps: 注意只能删除特殊指定的用户或组,不能删除所有人,所有组!

(2)ACL的优先级匹配

拥有者 > 特殊指定用户 > 权限多的组 >权限少的组 > 其他

实验:

1)拥有者 > 特殊指定用户

在/mnt下建立westosfile文件-->所有者改为westos---->acl设定特殊用户westos权限为0------>

查看acl列表------>用户westos在westosfile文件里写东西------> 成功写入------>拥有者权限>特殊指定用户

复习之linux系统中的权限管理

2)特殊指定用户>特殊指定组

特殊指定用户lee权限改为rw------>设定lee用户所属的wheel组的权限为0-----> 用户lee在westosfile文件里写东西------> 写入成功------>特殊指定用户>特殊指定组

复习之linux系统中的权限管理

3)权限多的组>权限少的组

建立用户linux,设置附加组为westos -----> 设定所有组权限为0------>设定westos为特殊指定组,权限为rw------->用户linux在文件写东西----->写入成功!

复习之linux系统中的权限管理

设定所有组权限为rw------>设定westos为特殊指定组,权限为0------->用户linux在文件写东西----->写入成功!

因此总结:权限多的组>权限少的组复习之linux系统中的权限管理

(3)Mask权限

mask是能够赋予指定用户或组权限的最大阀值,它将用户或群组所设定的 ACL 权限限制在 mask 规定的范围内,超出部分直接失效。

设定mask方法:

# setfacl   -m   m:权限  文件

复习之linux系统中的权限管理

 (4)默认权限列表

设定用户lee对目录/mnt/westodir的权限为rwx

1)针对已存在的文件生效

#  setfacl   -m      u:lee:rwx       /mnt/westosdir/ : 只对于/mnt/westosdir目录本身生效

复习之linux系统中的权限管理

#  setfacl    -Rm   u:lee:rwx   /mnt/westosdir/ :对于/mnt/westosdir目录和目录中已经存在的内容生效

 复习之linux系统中的权限管理

此时在目录中新建westosfile4 ,设定的权限不会生效!因此,此命令只针对已存在的文件!

 复习之linux系统中的权限管理

 2)针对新建文件生效

#  setfacl   -m  d:u:lee:rwx   /mnt/westosdir/  :针对新建的文件生效,已存在的文件没用!

复习之linux系统中的权限管理

 8.attr权限

attr权限限制所有用户,包括超级用户!

# lsattr   -d   dir/  :查看目录本身的attr权限

复习之linux系统中的权限管理

# chattr +a dir/ :设定attr权限,a表示只能添加不能删除

ps: chattr  -a  dir :关闭该权限

复习之linux系统中的权限管理

# chattr +i  dir/ :设定attr权限,i 表示不能做任何修改

ps: chattr   -i   dir/ :关闭该权限

复习之linux系统中的权限管理

 文章来源地址https://www.toymoban.com/news/detail-472119.html

到了这里,关于复习之linux系统中的权限管理的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 复习之linux系统中的文件传输

    本节实验需要两台虚拟机,ip与主机在同一网段,可实现ssh连接! 因为之前实验已存在一台虚拟机westosa,因此还 需创建一台虚拟机westosb! 使用# westos-vmctl   create  westosb  创建虚拟机出错,如下所示,还未解决! 只能用原始方法 创建westos虚拟机 ! 详细步骤如下: 选择镜像!

    2024年02月08日
    浏览(66)
  • Linux笔记:Linux中的文件系统权限

    在Red Hat Enterprise Linux 或其他类似的Linux发行版中,全局umask设置通常在几个不同的系统级配置文件中定义。以下是一些可能设置umask的地方: 这是为系统上的所有用户设置全局环境变量和启动程序的地方。通常,umask设置会在这个文件中定义。 对于使用Bash shell的系统,这个文

    2024年01月16日
    浏览(43)
  • 掌握文件权限管理:Mac和Linux中的chmod +x命令详解

    chmod +x是一个用于在Mac和Linux操作系统上设置可执行权限的命令。它允许你将可执行权限添加到文件,使得你可以运行这个文件作为一个程序或脚本。这个命令通常用于shell脚本、可执行程序和其他可运行文件。  chmod 是一个在Unix和Unix-like操作系统中用来改变文件或目录权限的

    2024年02月05日
    浏览(56)
  • 7-Linux操作系统 权限管理

    一、权限介绍 在Linux中分别有 读、写、执行 权限: 读权限:   对于文件夹来说,读权限影响用户是否能够列出目录结构   对于文件来说,读权限影响用户是否可以查看文件内容 写权限:   对文件夹来说,写权限影响用户是否可以在文件夹下“创建/删除/复制到/移动

    2024年02月08日
    浏览(46)
  • Linux学习之权限

    在学习Linux权限之前,我们先理解一下关于Linux内核与shell外壳之间的关系: Linux严格意义上说的是一个 操作系统 ,我们称之为“ 核心(kernel) “ ,但我们一般用户,不能直接使用kernel。而是通过kernel的“外壳”程序,也就是所谓的shell,来与kernel沟通。如何理解?为什么不

    2024年02月11日
    浏览(20)
  • Linux 系统文件权限管理(参考菜鸟教程)

    如图所示:  1、第一个字符代表这个文件是目录、文件或链接文件等等。 当为 d 则是目录 当为 - 则是文件; 若是 l 则表示为链接文档(link file); 若是 b 则表示为装置文件里面的可供储存的接口设备(可随机存取装置); 若是 c 则表示为装置文件里面的串行端口设备,例如键盘

    2024年02月14日
    浏览(44)
  • 【Linux系统编程】第九弹---权限管理操作(下)

      ✨ 个人主页:   熬夜学编程的小林 💗 系列专栏:   【C语言详解】   【数据结构详解】 【C++详解】 【Linux系统编程】 目录 1、目录权限 2、粘滞位 总结 首先提出一个问题,删除一个文件需要什么权限呢??? 回答这个问题之前我们先通过命令来看看现象。 通过上面的

    2024年04月28日
    浏览(44)
  • 深入理解Linux权限管理:保护系统安全的重要措施

    Linux操作系统以其稳定性、可靠性和灵活性而受到广泛使用。其中一个关键特性是其强大的权限管理系统,它可以保护系统资源和用户数据的安全性。本文将深入探讨Linux权限管理的概念、原则和实践,帮助您理解如何正确配置和管理权限,以确保系统的安全性和完整性。 第

    2024年02月11日
    浏览(46)
  • 如何在Linux系统上设置和管理用户和权限?

    在Linux系统上,用户和权限的管理是非常重要的,特别是在多用户环境下。下面是一些基本的用户和权限管理任务: 1. 创建新用户:可以使用useradd命令来创建新用户。例如,输入sudo useradd username命令即可创建一个名为username的新用户。 2. 设置用户密码:可以使用passwd命令来为

    2024年02月15日
    浏览(53)
  • Linux系统添加用户并授权管理员(sudo)权限

    一方面是为了安全权限考虑、也是防止误操作。另一方面也是为了保证用户平时处于普通权限下。 1、添加用户 使用useradd命令添加用户 useradd -m kingbase 2、修改密码 给新添加的用户“kingbase”设置一个密码( 注:设置密码的时候linux系统默认会有密码复杂度规则 ) passwd king

    2024年02月16日
    浏览(47)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包