权限贯穿linux整个系统

创建文件或目录,属主和组都是当前用户

linux权限位?

9位基础权限位, 3位一组,总共12位权限

用户对文件权限,相当于你的笔记本

r      读    4

w     写    2

x     执行       1

-      没有权限 0

对于普通文件权限总结:

  r   读取或阅读文件的权限

  w  新增、修改文件内容

    没有r权限vi会提示无法编辑,但可强制编辑 和 echo >> 强行追加

  x   表示具有执行文件的权限

     .sh 脚本需要联合 r 权限才能执行,其他 python ,java等语言文件只需要对应的解释器只需要 r 就可以执行

  注意点: 在root用户下,可执行shell只需要 x 权限就可以执行

删除文件原理:

  

  当 i_link = 0 和 i_count = 0 的时候,就像把文件数据关进了小黑屋,被回收了,就删除了

  删除一个文件,由于文件名存放在上级目录的block中,能不能删除一个文件看要上级目录的w权限,没有的话无法删除

  (删除文件的权限是受父目录的权限控制,和文件权限无关)

  创建文件的默认权限为 644, rw-r--r--,主和组都是创建者

对于目录权限的总结:

  r   表示具有浏览目录下面文件和子文件的权限,即 ls,dir

  w  表示具有增加、删除或修改目录内文件的权限

  x  表示能够进行目录的权限,没有不能进入该目录,如cd dir,但是没有r无法列表文件及目录,没有w无法新建或删除

  创建文件的默认权限为 755, rwxr-xr-x,主和组都是创建者

和文件权限相关命令:

  chmod   改变文件会目录权限, 只有所属主和root才能修改

    -R 递归该目录和该目录下所有文件和目录统一权限

  通过数字赋权

chmod 755 -R /date    #递归让 /date 目录和目录下所有文件和目录获得相同的权限 rwxr-xr-x

  通过符号赋权

   u     所属主

  g     所属组

    o     其他人

  +     添加

    -       取消

    =     等于

touch modtest    # 创建测试文件
chmod u+x modtest # 主添加 x 执行权限

umask  查看或设置默认权限掩码

umask    # 查看当前权限掩码
sed -n '65,69p' /etc/bashrc # 查看默认权限配置

  

如何换算?

文件的权限从 666 开始,目录权限从777开始

666               << 文件起始权限

-      022               << umask值

644               << 文件权限

  uamsk都为偶数,直接相减,有为计数,计数位加1再相减

  生产场景没有更改的umask需要

有哪些特殊权限位?

suid,sgid,粘滞位

suid总结

  针对命令和二进制程序

  1. 用户对应的前三位权限的x位上如果有s就表示suid权限,当x位上没有小写x执行权限的时候,suid显示的是大S

  2. suid让普通用户可以用root身份执行root才拥有的执行权限命令,suid为某一个命令设置特殊权限(所有人都可使用),和sudo不同

    典型suid passwd,只能通过这个命令来修改密码,而不是直接更改文件

  3. suid是把双刃剑,把无用功能的suid取消掉

sgid总结

  只对二进制命令程序有效

  • 需要可执行权限x
  • 执行这条命令的任何人,可以获得该命令执行期间所属组的权限

  典型例子: locate

linux系统基本权限位为9位权限,但还有额外3位权限位,共12位权限

suid        s(有x)    S     4     用户对应的权限位(用户对应的3位置上)

sgid       s(有x)    S     2     用户组对应的权限位(用户组对应的3位置上)

sticky     t(有x)     T     1     其他用户对应的权限位,只针对目录

chmod 4755 command     # 给这个命令suid权限,或 chmod u+s file
chmod 2755 command # 给这个命令sgid权限,或 chmod g+s file
chmod 1755 directory # 给这个directory粘滞位权限,或 chmod o+s file

粘滞位,tmp是经典的粘滞位目录,任何用户都可以浏览,修改这个文件下任何内容,但无法删除和移动主是其他用户的文件或目录,常常是木马第一手跳板地址,带来安全问题

  

如何切换文件的所属主,所属组?

chown   主和组之间用 : 隔开, 用 . 替代 :

chown oldboy test.sh    # 更改test.sh的主

chown :incahome test.sh    # 更改test.sh 的组

chown .incahome test.sh    # 更改test.sh 的组,通过 . 代替 : 

# 注意点:授权 主 和 组 都必须在linux中真实存在的

  

文件权限总结

  1. 总共12位权限位,9位基础权限位,3位特殊权限位,基础3位一组,特殊1位一组

  2. r w x 对应数字分别是 4 2 1 ,特殊权限位 suid sgid sticky 对应数字分别为 4 2 1

  3. 基础权限位在文件上和目录上是不一样

    在文件上,r 表示可以浏览文件内容,w 表示修改文件内容,x 表示这个文件有执行权限,单是单独有x权限,命令解释器无法读取到文件内容,也是无法执行

    在目录上,r 表示可以列表目录下文件名和目录名,w表示可以在该目录下删除和创建文件或目录,x表示能不能进去这个目录

  4. 可以通过 chown 命令更改主 和 组,必须主 和 组linux系统中存在

  5. 删除文件的原理是文件的硬链接数为 0 同时该文件的程序引用数为 0

linux_文件权限的更多相关文章

  1. Atitit  godaddy 文件权限 root权限设置

    Atitit  godaddy 文件权限 root权限设置 1. ubuntu需要先登录,再su切换到root1 2. sudo 授权许可使用的su,也是受限制的su1 3. ubuntu默认吗roo ...

  2. Linux用户体系和文件权限总结

    一.           Linux系统用户和用户组相关文件 1.  /etc/passwd文件 这个passwd文件是Linux用户信息文件.文件格式说明如下: root:x:0:0:root:/r ...

  3. 【转】linux查看及修改文件权限以及相关

    linux查看及修改文件权限以及相关 查看文件权限的语句: 在终端输入: ls -l xxx.xxx (xxx.xxx是文件名) 那么就会出现相类似的信息,主要都是这些: -rw-rw-r-- 一共有 ...

  4. Linux下用户组、文件权限详解

    在linux中的每个用户必须属于一个组,不能独立于组外.在linux中每个文件有所有者.所在组.其它组的概念 - 所有者 - 所在组 - 其它组 - 改变用户所在的组 所有者 一般为文件的创建者,谁创 ...

  5. 文件权限:普通(r、w、x)和特殊(s、t)

     linux中,常常涉及到权限的问题.文件的权限有3组,owner,group,other,每一组都有rwx三种设置.r(4):可读:w(2):可写:x(1):可执行.我们在执行shell命令ls - ...

  6. 修改linux文件权限

    Linux系统中的每个文件和目录都有访问许可权限,用它来确定谁可以通过何种方式对文件和目录进行访问和操作. 文件或目录的访问权限分为只读,只写和可执行三种.以文件为例,只读权限表示只允许读其内容,而禁 ...

  7. Linux文件权限和访问模式

    为了更加安全的存储文件,Linux为不同的文件赋予了不同的权限,每个文件都拥有下面三种权限: 所有者权限:文件所有者能够进行的操作 组权限:文件所属用户组能够进行的操作 外部权限(其他权限):其他用户 ...

  8. hosts文件权限导致监听无法启动

    1.所属系统:2.问题描述:3.解决4.参考???疑点:为什么修改主机名会使hosts文件权限发生改变 1.所属系统: ZHJS2#[/]uname -a HP-UX ZHJS2 B.11.31 U ...

  9. C#设置文件权限

    在开发中,我们经常会使用IO操作,例如创建,删除文件等操作.在项目中这样的需求也较多,我们也会经常对这些操作进行编码,但是对文件的权限进行设置,这样的操作可能会手动操作,现在介绍一种采用代码动态对文件 ...

随机推荐

  1. window64 PHP ffmpeg详解简单上手 音频amr转mp3

    从网上找了一大堆关于window 64 ffmpeg的信息,都是又长又不关键,让人难消化. 我只要简单的amr转MP3格式而已. 终于搞明白.自己总结了下! 希望能帮助到喜欢言简意赅,一眼上手的同学. ...

  2. Java学习笔记25(System类)

    System类,系统类,包含的是静态方法,无法创建对象 这里介绍几个简单的方法,其他一些在后边用到的时候会讲 类方法: currentTimeMillis():获取当前毫秒数 package demo ...

  3. selenium获取动态网页信息(某东)-具体配置信息

    需要安装的包: selenium 关于软件的驱动:selenium之 驱动环境配置chrome.firefox.IE 1 # encoding:utf-8 2 # Author:"richi ...

  4. Grafana最新版本4.3.1安装(后端使用mysql)

    环境 CentOS release 6.5 (Final) 64bitzabbix_server (Zabbix) 3.0.3 grafana-4.3.1mysql-5.6.21 一.安装grafan ...

  5. Phabricator API Go 创建task/提交文件到Phabricator

    Go Phabricator API 代码/程序创建task/提交文件到Phabricator Creat Task or upload file to phabricator with code i ...

  6. CTF---Web入门第三题 这个看起来有点简单!

    这个看起来有点简单!分值:10 来源: 西普学院 难度:易 参与人数:10515人 Get Flag:3441人 答题人数:4232人 解题通过率:81% 很明显.过年过节不送礼,送礼就送这个 格式: ...

  7. Codility:Titanium 2016 challenge:BracketsRotation

    发现codility上很难找到自己的代码,所以来存一下. 用的一种水法,不知道是结论对还是数据水. 处理出所有极大合法串最后就只剩)))((((状的括号,然后枚举右端点,左端点单调. 但是未匹配点数量 ...

  8. [bzoj1500 维修数列](NOI2005) (splay)

    真的是太弱了TAT...光是把代码码出来就花了3h..还调了快1h才弄完T_T 号称考你会不会splay(当然通过条件是1h内AC..吓傻)... 黄学长的题解:http://hzwer.com/28 ...

  9. POJ_1064 二分搜索

    /*POJ 1064 *题目大意:有N条绳子,他们的长度分别为Li,如果从他们中切割K条长度相同的绳子的话,这K条绳子每条最长能有多长?答案保留到小数点后2位 *算法分析:这个问题用二分搜索可以非常容 ...

  10. Codeforces Round #332 (Div. 2)_B. Spongebob and Joke

    B. Spongebob and Joke time limit per test 2 seconds memory limit per test 256 megabytes input standa ...