Linux文件目录权限管理

一、Linux文件属性及权限

1、Linux文件及目录权限及属性说明

(1)权限及属性说明

(2)文件权限说明

  三种权限说明:r 读  read

   w 写  write

    x 执行 excute

2、修改文件属主及属组

(1)利用chown修改文件的属主及属组

用法:

    chown 用户名 dayi123 修改文件的属主

chown 用户名:组名 dayi123  修改文件的属主和属组

chown 用户名.组名 dayi123  修改文件的属主和属组

chown       .组名 dayi123  修改文件的属组

chown       :组名 dayi123  修改文件的属组

参数:-R 用户名:组名 目录 递归修改目录的权限以及目录下所有的文件的权限

例:修改文件dayi123的属主为test,属组为dayi123

chown test:dayi123 dayi123

(2)使用chgrp修改文件的属组

例:修改文件dayi123的属组为test

chgrp test dayi123

3、修改文件及目录的权限

(1)文件与目录的权限说明

1)文件权限:

r去看文件里面内容的权限

w 可以修改文件的内容

x 二进制程序以及脚本需要发起系统调用 去运行一个结果2)目录权限:

2)目录权限

r 是否可以查看目录里面的内容  有r权限的话 可以使用ls -l

w 在目录里面是否可以创建文件或者目录和是否可以删除文件或者目录

x 进入目录权限

(2)、改变文件或目录的权限:

1)用法:chown [参数] 权限 文件或目录

常用参数:-R:递归处理,将指定目录下的所有文件及子目录一并处理;

2)利用数字的形式改变文件权限:

三种权限所代表的的数字分别为:r:4 w:2 x:1

修改方法为:chmod xxx(分别代表三种权限值) 文件名称或者目录名称

例:修改文件dayi123的权限为rwxr-xr-x

chmod 755 dayi123

例:修改文件dayi123的权限为rwx------

chmod 700 dayi123

3)用符号改变文件权限

符号类型改变文件权限,执行格式:

命令

用户

改变权限符号

权限

chmod

u(属主)

+

-

=

r

w

x

文件或目录

g (属组)

o(其他人)

a(所有人)

例:设置文件dayi123.txt权限为rwxrwxrwx

chmod a=rwx dayi123.txt

例:将文件dayi123.txt权限设置为rwxr-xr-x

chmod g-w,o-w dayi123.txt

例:将文件install.log权限设置为rwxr-xr—

chmod a=rwx,g=rx,o=r install.log

例:去掉文件install.log属组的执行权限及其他人的读权限

chmod g-x,a-r install.log

(3)文件权限掩码umask

1)作用:设置限制新建文件权限的掩码。当新文件被创建时,其最初的权限由文件创建掩码决定。

2)用法: umask  查看系统默认的掩码

umask  以字符的形式显示当前系统的掩码

umask u=, g=w, o=rwx  设置掩码为027(与实际权限相反)临时生效,若需要永久生效需要修改配置文件/etc/bashrc 文件(全局生效) ~/.bashrc (仅对当前用户生效)

二、Linux文件系统的特殊权限SUID、SGID、SBIT

1、SUID权限

(1)功能:

1)只有可执行的二进制程序才能设定SUID权限

2)命令执行者要对该程序拥有x(执行)的权限

3)命令执行者在执行该程序时获得该程序文件属主的身份

4)setuid权限只在该程序执行的过程中有效

(2)系统中常见的suid权限

1)passwd命令拥有suid权限,所以普通用户可以修改自己的密码

2)cat命令没有suid权限,所以普通用户不能查看/etc/passed文件

(3)SETUID权限的设定与取消

1)给文件设定SUID权限(4代表SUID)

chmod 4755 dayi123.txt

chmod u+s dayi123.txt

2) 取消SUID全新啊

chmod 755 dayi123.txt

chmod u-s dayi123.txt

2、SGID权限

(1)功能:

1)只有可执行的二进制程序才能设置SGID权限

2)命令执行者要对改程序拥有x(执行)的权限

3)命令执行者在执行程序的时候,组身份升级为该程序文件的属组

4)SETGID权限只能在该程序执行过程中有效

(2)对目录的作用:

1)普通用户对此目录拥有r和x权限,才能进入此目录

2)普通用户在此目录中的有效组会变成此目录的属组

3)若普通用户对此目录拥有w权限时,新建的文件的默认属组时这个属组

(3)设定与取消SetGid

1)设定sgid:

chmod 2755 dayi123

chmod g+s dayi123

2)取消sgid

chmod 755 dayi123

chmod g-s dayi123

3、黏滞位sticky

(1)黏滞位的作用:

1)黏滞位只对目录有效

2)目录赋予了黏滞位, root可以删除所有文件,普通用户只能删除自己建立的文件,不能删除其他用户建立的文件

(2)设置与取消黏滞位

1)设置黏滞位:

Chmod 1755 dayi123(目录名)

Chmod o+t dayi123(目录名)

2)取消黏滞位

Chmod 755 dayi123(目录名)

Chmod o-t dayi123(目录名)

三、文件的ACL权限

1、ACL 作用

2、查看与设定ACL权限

(1)查看acl权限

Getfacl 文件名

例如:查看/data/Operation目录acl权限

[root@localhost data]# getfacl /data/Operation/

getfacl: Removing leading '/' from absolute path names

# file: data/Operation/

# owner: root

# group: root

user::rwx

user:Test:r--

user:Program:r--

user:Operation:r--

group::r-x

mask::r-x

other::r-x

(2)设定ACL权限

1)语法 setfacl [参数] 文件名

2)参数:-m 设定acl权限

-x 删除指定的acl权限

-b 删除所有的acl权限

-d 设定默认的aclq权限

-k 删除默认的acl权限

-R 递归设定acl权限

3)给用户设定acl权限

setfacl –m u: setfacl -m u:Operation:r /data/Operation/

4)给用户组设定acl权限

setfacl –m u: setfacl -m g:dayi123:rwx /data/Operation/

Linux系统文件与目录权限管理的更多相关文章

  1. Linux系统文件和目录管理

    Linux系统文件和目录管理 相关命令的解析 1.pwd:显示用户当前的工作目录 2.ls: -a:显示所有文件,包括隐藏文件 -l:显示文件的详细信息 3.设备文件统一存放在/dev 设备文件 块设 ...

  2. Linux目录权限管理

    Linux目录权限管理   实验目标: 通过本实验掌握centos7/rhel7目录权限的管理.包括配置目录的所属组.SGID.读/写/执行权限等. 实验步骤: 1.创建目录/home/instruc ...

  3. linux文件和目录权限

    linux系统文件和目录的权限说明 文件权限是Linux系统的第一道安全防线,基本的权限有读取(r).写入(w)和执行(x): 文件访问模式 读取:用户能够读取文件信息,查看文件内容. 写入:用户可以 ...

  4. Linux课程---10、权限管理(权限有哪几种)

    Linux课程---10.权限管理(权限有哪几种) 一.总结 一句话总结: r 读 w 写 x 执行 1.drwxr-x---  2 root root  4096 Jan 20 19:39 mnt ...

  5. Linux文件和目录权限详细讲解

    转载请标明出处: http://www.cnblogs.com/why168888/p/5965180.html 本文出自:[Edwin博客园] Linux文件和目录权限解读 如何设置Linxu文件和 ...

  6. Linux用户及文件权限管理

    Linux用户及文件权限管理

  7. Linux学习之十四-Linux文件和目录权限

    Linux文件和目录权限 在Linux中的每一个文件或目录都包含有访问权限,这些访问权限决定了谁能访问和如何访问这些文件和目录. 通过设定权限可以从以下三种访问方式限制访问权限:只允许用户自己访问:允 ...

  8. Linux文件和目录权限实战讲解

    一 相关课程回顾1.1 linux文件类型当执行ls -l或ls -la 命令后显示的结果中最前面的第2~10个字符是用来表示文件权限 第一个字符一般用来区分文件和目录: d:表示是一个目录,事实上在 ...

  9. Linux系统文件与目录管理(1)

    文件与目录的操作 在Linux系统的文件与目录的管理上,不外乎『显示属性』.『拷贝』.『删除文件』.『移动文件或目录』.『重命名』等常用操作,由于文件与目录的管理在 Linux当中是很重要的,尤其是每 ...

随机推荐

  1. Mac实用操作技巧(四)

    在文档编辑状态下更改文件名.保存位置 在编辑文档的时候,有时候想随时更改文件名或者更改文件的保存位置.通常情况下,比如Windows环境中,想要更改文件名,首先需要关闭文档,否则不能修改:想要更改文档 ...

  2. MT过安全狗增加用户

    记一次入侵时发现可以增加用户,但是由于狗的存在,无法赋予管理员权限 此时就进行类似使用注册表的复制超级管理员的操作 使用MT的克隆功能, net user test test /add mt -clo ...

  3. css3中空格和>的区别

    A>B 表示选择A元素的所有子B元素. 与A B的区别在于,A B选择所有后代元素,而A>B只选择一代. A+B表示HTML中紧随A的B元素(A与B是同级元素).

  4. oracle撤销表空间和回滚段

    /* 撤销表空间 */ 通过使用撤销技术,能够为Oracle数据库提供以下功能: * 使用ROLLBACK语句撤销事务 * 进行数据库恢复 * 提供数据的读一致性 Oracle强烈建议DBA在Orac ...

  5. Win7电脑桌面的Administrator图标没了怎么办

    Win7电脑桌面的Administrator图标没了怎么办.. win7电脑桌面的Administrator图标没了,怎么办?在桌面空白处右键选择个性化,进入个性化之后,左边栏选择“更改桌面图标”勾选 ...

  6. 《principles of model checking》中的离散时间马尔科夫链

    <principles of model checking>中的离散时间马尔科夫链 说明:此文为我自学<principles of model checking>第十章内容的笔 ...

  7. 将指定目录中的txt文件转化成excel文件

    #!/usr/bin/env python#coding:utf-8import reimport osimport globimport xlwtimport sysdir=r"F:\te ...

  8. HTML Input属性

    HTML Input 属性 value 属性 value 属性规定输入字段的初始值: readonly 属性 readonly 属性规定输入字段为只读(不能修改): readonly 属性不需要值.它 ...

  9. 关于DreamWeaver CS6.0 + PhoneGap 之移动开发环境搭建

    原博客地址为:http://blog.csdn.net/alovebtoc/article/details/9315437  HTML5已经逆袭了移动开发,近期有幸布置PhoneGap的环境搭载,其实 ...

  10. LeetCode315—Count of Smaller Numbers After Self—Java版归并算法

    这是我在研究leetcode的solution第一个解决算法时,自己做出的理解,并且为了大家能看懂,做出了详细的注释. 此算法算是剑指Offer36的升级版,都使用的归并算法,但是此处的算法,难度更高 ...