美文网首页
文件权限

文件权限

作者: 上善丶丶丶若水 | 来源:发表于2018-12-01 17:59 被阅读0次

文件基本权限UGO:

设置权限

1.更改文件的属主、属组

使用chown:

[root@physical ~]# chown alice.hr file //改属主、属组
[root@physical ~]# chown alice file //只改属主
[root@physical ~]# chown .hr file //只改属组
[root@physical ~]# chown -R alice.hr dir //更改dir文件夹及下面的权限

使用chgrp:

[root@physical ~]# chgrp hr file //改文件属组
[root@physical ~]# chgrp -R hr dir //改文件属组 //以长模式方式查看文件权限

2.更改权限:

a.使用符号:

[root@physical ~]# chmod u+x file //属主增加执行
[root@physical ~]# chmod a=rwx file //所有人等于读写执行
[root@physical ~]# chmod a=- file //所有人没有权限
[root@physical ~]# chmod ug=rw,o=r file //属主属组等于读写,其他人只读
[root@physical ~]# ll file //以长模式方式查看文件权限

b. 使用数字

[root@physical ~]# chmod 666 file //更改为ugo都具有读写功能


ACL设置基本权限

[root@physical ~]# getfacl /home/test.txt //查看文件ACL权限
[root@physical ~]# setfacl -m u:alice:rw /test.txt //增加用户alice权限
[root@physical ~]# setfacl -m u:jack:-,g:hr:rw /test.txt //增加用户jack权限
[root@physical ~]# setfacl -m o::rw /test.txt //增加其他人对文件的读写权限
[root@physical ~]# setfacl -x g:hr /test.txt //删除组hr的acl权限
[root@physical ~]# setfacl -b /test.txt //删除所有acl权限
[root@physical ~]# getfacl file1 |setfacl --set-file=- file2 //复制file1的ACL权限给file2


文件权限管理之高级权限:

a、字符

chmod u+s file
chmod g+s dir
chmod o+t dir

b、数字

chmod 4777 file //粗体黑字为高级权限
chmod 7777 file
chmod 2770 dir
chmod 3770 dir

示例1:suid 普通用户通过suid提权

[root@physical ~]# chmod u+s /bin/rm
[root@physical ~]# chmod u+s /bin/vim

示例2:sticky 用户只能删除自己的文件 <针对目录>

作用:任何用户在拥有t权限的目录下,只能删除自己的文件

示例3:sgid 新建文件继承目录属组 <针对目录>

作用:任何用户在拥有sgid的目录下新建的文件,都要继承该目录的属组


文件权限管理之文件属性

注:设置文件属性,针对所有用户,包括root,属性凌驾于权限之上

[root@physical ~]# chattr +a file //仅仅允许追加内容
[root@physical ~]# chattr +i file //不可变的,不允许追加,覆盖和删除,包括移动


文件权限管理之:umask

root: umask: 0022 则: 文件 644 目录 755
普通用户:umask: 000 则: 文件 664 目录 775

示例1:修改shell umask值(临时)

[root@physical ~]# umask 000
[root@physical ~]# mkdir dir1
[root@physical ~]# touch file1
[root@physical ~]# ll -d dir900 file900
drwxrwxrwx. dir1
-rw-rw-rw-. file1

示例2:修改shell umask值(永久)

[root@physical ~]# vim /etc/profile
if [ $UID -gt 199 ] && [ "id -gn" = "id -un" ]; then
umask 002
else
umask 022
fi
[root@xiaochen ~]# source /etc/profile //立即在当前shell中生效

相关文章

  • Linux学习--文件权限

    February 1, 2017 常用的文件类型 文件权限 目录文件的权限 特殊权限 常用的文件类型 文件权限 目...

  • 第十六天课堂笔记 3月21号

    学习内容【文件】权限 【目录】权限***、 【文件】权限 【目录】权限*** 字符和数字(8进制)权限知识****...

  • 操作系统(5)——文件权限

    一、文件权限设置 1、文件权限概念: 2、文件权限设置 3、文件属主和属组设置

  • shell命令整理(四)之文件权限管理(下)

    文件权限--高级权限 高级权限的类型 设置权限方法 Set UID 1、SUID权限仅对命令文件(二进制文件)有效...

  • Linux--常用命令--权限问题

    一.权限 > 关于权限查看 文件类型 文件权限 个数 文件所属者 文件所属组 文件大小 - rw-...

  • 20170724 文件权限

    概要 linux文件权限linux文件特殊权限ACL 访问控制列表 一、linux文件权限 (一)linux文件属...

  • 预习2019-03-20

    #权限知识及应用实践 文件权限简介:Linux系统中的文件权限和文件对应的用户及用户组关联很大。 文件权限为说明 ...

  • 系统权限指令

    系统权限指令 chmod 改变文件或者文件的权限 2.其他权限管理命令chown 改变文件目录或者文件的...

  • Linux笔记(二)

    Linux用户权限 给文件修改权限 chmod 命令:给文件添加权限例如:将“test.txt”文件的权限设置为:...

  • RetroHttp使用记录

    一. 安装和文件读写权限 在manifast.xml配置文件中,添加以下权限: 其中,联网权限和文件读写权限要在 ...

网友评论

      本文标题:文件权限

      本文链接:https://www.haomeiwen.com/subject/tpjlcqtx.html