2021.1.10

本文深入讲解了Linux系统中文件和目录的权限管理方法,包括基本的权限设置、特殊权限的应用及高级权限管理命令如getfacl和setfacl的使用技巧。

创建的目录和文件已经被预留
blkid xfs 文件系统
ntfs 权限全满
644
-rw-r–r--
df 查看系统挂载
umount /dev/sdb1
umask 普通权限
在这里插入图片描述

777-022=755-111=644
文件 777 - umask - 111
目录 777 - umask
临时
shell
system /etc/profile
bash /etc/bashrc
source /etc/profile
source /etc/bashrc 使得设定生效
eq nq gt lt man test
id -gn 组名
id -un 用户
在这里插入图片描述

特殊权限
stickyid 目录中的文件只能被自己删除
chmod o+t dir
chmod 1755 dir
ll
sgid
chmod g+s /sc 权限继承 已经存在的文件不改
chmod 2755 /sc

进程属于执行者
suid
chmod u+s /usr/bin/cat
chmod 4755 /usr/bin/cat
用了 suid 属于所有人
sudo
useradd ruser -s /sbin/nologin -M
cp
echo $PATH
ps ax -o user,group,comm | grep cat
chmod g+s
chmod ug-s
chmod 0755

权限列表
getfacl 准确 细节调整
在这里插入图片描述

setfacl -m u:user:rwx 设置用户列表
在这里插入图片描述

setfacl -m g:user:0 设置组列表
setfacl -x u:user 去除
setfacl -b dir 去除
owner > sp > morepermgroup > lesspermgroup > eles

  • rwx mask的值 能够给的最大权限
    setfacl -m m::rwx 设置mask的数值
    setfacl -Rm u:westos:rwx /mnt/westos
    文件是否可以写
    acl 默认权限
    setfacl -m d:u:westos:rwx 会出现在新创建的文件上(设定过后)
    setfacl -k d:u:westos dir
    lsattr -d 看i属性
    在这里插入图片描述

chattr +i 只能看 chattr -i
chattr +a 能建立,不能删除 chattr -a

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值