业界动态
linux 进阶篇 —— linux 文件权限
2024-11-05 04:18
  • 管理员 为 系统的管理员用户。

    linux 进阶篇 —— linux 文件权限

  • 系统用户 为 系统为了避免因为某个服务程序出现漏洞而被黑客提权至整个服务器。默认服务程序会独立的系统用户负责运行,进而有效的控制被破坏范围。

  • 普通用户 从 开始 是由管理员创建的用于日常工作的用户。

1.1 用户身份命令

命令
命令用于显示用户的详情信息,语法格式为: 。

  • 用户 id
  • 基本组 id
  • 扩展组

命令:

用于创建新的用户账户,语法格式为:。

该命令创建的用户账号时,默认的用户的家目录存放在 目录下面,默认的色 解释器为 ,而且默认创建一个与该用户名同名的基本用户组。

参数作用-d指定用户的家目录(默认为 )-e账户的到期时间,格式为 -u指定该用户的默认 -g指定一个初始的用户的基本组(必须已经存在)-G指定一个或多个扩展组-N不创建与用户同名的基本用户组-s指定该用户的默认 解释器

用于创建新的用户组,语法格式为:。

为了能够更加有效的指派系统中的各个用户的权限,在工作中常常会把几个用户加入到同一个组里,这样便可以针对一类用户统一安排权限。

用于修改用户属性,全称为 ,语法格式为

参数作用-c填写用户账户的备注信息-d -m参数 -m 和 -d 连用,可以重新指定用户的家目录并自动的把旧数据转移过去-e账户的到期时间,格式为:-g变更所属用户组-G变更扩展用户组-L锁定用户禁止其登录系统-U解锁用户,允许登录系统-s变更默认 终端-u修改用户的

将用户 加入到 用户组,这用扩展用户组会出现 用户组。

在试试用 参数修改 用户的 号码值

将用户的解释器终端默认的 修改为 ,修改之后用户就不能马上登录了,但是这个用户依然可以被某个服务所调用,管理某个具体的服务。

用于修改用户的密码,过期时间等信息。格式为

参数作用-l锁定用户,禁止其登录-u解除锁定,允许其用户登录–stdin通过用户标准输入修改用密码。-d使该用户可以用空密码登录系统-e强制用户在下次登录时修改密码-S显示用户的密码是否被锁定,以及密码所采用的加密算法名称。

* 命令

删除已有的用户账户,英文全称为,语法格式为 。

参数作用-f强制删除用户-r同时删除用户以及家目录

在删除一个用户时,一般会建议保留家目录,以免重要的数据被误删。

1.2 文件权限与归属

在 中 每个文件都有归属的所有者与所属组,并规定了文件的所有者,所属组以及其他人对文件所拥有的的 等权限 。

可读,可写,可执行权限对应的命令在文件和目录的区别

权限文件目录可读®catls可写(w)vimtouch可执行(x)https://blog.csdn.net/m0_46159525/article/details/scriptcd

常见的文件类型包括

  • 普通文件
  • 目录文件
  • 链接文件
  • 管道文件
  • 块设备文件
  • 字符设备文件

参数作用u+s设置 权限u-s取消 权限g+s设置 权限g-s取消 权限o+t设置 权限o-t取消 权限

与 命令

命令用于设置文件的一般权限和特殊权限,英文名称为 ,语法格式为:。

命令用于设置文件的所有者和所有组,英文全称为,语法格式为 。

和 命令都是用于修改文件属性和文件权限最常用的命令,他们还有一个共性,就是针对目录进行操作时候需要进行 参数来表示递归操作。

1.3 文件隐藏属性

用于设置文件的隐藏属性,英文全称为 ,语法格式为

如果需要把某个隐藏功能添加到文件上,需要在命令后面追加 ,如果想要把某个隐藏功能移除文件,则需要 。

参数作用i无法对文件进行修改,若对目录设置了该参数,则仅修改其中的子文件内容而不能新建或者删除a仅允许补充 (追加) 内容,无法覆盖/删除内容(Apprnf Only)S文件内容在变更后立即同步到硬盘 (sync)s彻底从硬盘中删除,不可恢复(用零块填充原文件所在的硬盘的区域)A不在修改这个文件或目录的最后访问时间(Atime)b不在修改文件或目录的存取时间D检查压缩文件中的错误d使用 dump 命令备份时忽略本文件/目录c默认将文件或目录进行压缩u当删除改文件后依然保留其在硬盘中的数据,方便日后恢复t让文件系统支持尾部合并(tail-merging)x可以直接访问压缩文件的内容

用于查看文件的隐藏权限,全称为,语法格式为:。

1.4 和 命令

命令用于管理文件 的 权限规则,全称为,语法 格式为

权限提供的是在所有者、所属组、其他人的读/写/执行权限之外的特殊权限控制。使用 命令可以针对单一用户或者用户组,单一文件或者目录来进行读/写/执行权限的控制。

参数作用-m修改权限-M从文件中读取权限-x删除某个权限-b删除全部权限-R递归子目录

例如 ,我们无法进入 目录,现在为普通用户单独设置一下

命令用于查看文件的 权限规则,英文全称为,语法格式为

ACL 的权限设置备份

如果我们不小心设置错了权限,会将原始文件覆盖。我们可以使用 递归参数,这样不仅能把本目录的权限进行备份,也能将里面的权限文件备份。

权限 的恢复,使用 参数,由于在备份的时候指定了对应的 目录,所以不需要写对应的目录名称。

1.5 命令与 服务

命令与用户之间的 号,这意味着完全切换到新的用户,即把环境变量信息也变为新用户的相应信息,而不是保留原始的信息。

命令用于给普通用户提供额外的权限,语法格式为:。

使用 命令可以给普通用户提供额外的权限来完成原本只有 管理员才能完成的任务,可以限制用户执行指定的命令。记录用户执行过得每一条命令,集中管理用户和权限 ,以及可以在验证密码之后的一段时间无须让用户再次验证密码。

参数作用-h列出帮助信息-l列出当前用户的可执行信息-u 用户名或 指定用户身份执行命令-k清空密码的有效时间,下次执行 时需要再次进行密码验证-b在后台执行指定的命令-p更改询问密码的提示语

命令用于编辑,配置用户 的权限文件,语法格式为: 。 这一条会自动调用 编辑器来配置 权限文件的命令。

配置权限文件时,按照如下格式在 行下进行

谁可以使用 允许使用的主机 = (以谁的身份) 可以执行命令的列表

  • 谁可以使用:使用哪位用户进行命令的授权
  • 允许使用的主机:可以填写 来表示不限制来源的主机,也可以写为 ,这样的网段限制来源地址,使得只有从 允许网段登录页时候才能使用 命令。
  • 以谁的身份:可以填写 表示最高权限,也可以是另一个用户的名字。
  • 可执行命令的列表:可以填写 表示不限制命令,也可以填写如 这样的文件名称来限制命令列表,多个命令之间使用 号分割。

接下来切换用户,在使用之前加上 命令即可。

    以上就是本篇文章【linux 进阶篇 —— linux 文件权限】的全部内容了,欢迎阅览 ! 文章地址:http://dfvalve.xrbh.cn/news/9495.html 
     资讯      企业新闻      行情      企业黄页      同类资讯      首页      网站地图      返回首页 迅博思语资讯移动站 http://keant.xrbh.cn/ , 查看更多   
最新新闻
“撒旦”人血鞋?碰瓷新疆棉花的耐克,又开始喊冤了?
继主动碰瓷新疆棉花把自己搞得股价大跌之后耐克秉承着“no zuo no die”的精神又开始暗搓搓搞“阴间操作”限量发售含人血的“撒
tiktok怎么搭建外网 详细教程及步骤
TikTok怎么搭建外网(详细教程及步骤)TikTok是一款非常流行的短视频社交应用程序,它在全球范围内拥有数亿用户。在使用TikTok的
《以案释法》步数越多,收益越高?别被“走路也能赚钱”的理财广告忽悠了
  走路也能赚到钱的理财  “丑的人还在睡觉,美的人已经跑出一杯星巴克了。”2016年的一天,一个女孩晒出的朋友圈截图引起了
如何用生意参谋算出同行店铺真实销售额
怎么经过生意顾问算出同行店肆实在销售额?大多数在淘宝天猫工作过的人都知道,他们的背景显现了同行商铺的买卖数据,这被称为买
一款最近比较火的网站统计分析系统,易分析具有什么样的功能呢?
一、产品简介北京普艾斯科技有限公司成立于2009年,服务客户1000+,包括电商、金融、保险、政务服务等行业。私有化部署,全渠道
向佐快乐大本营2024年精彩回顾:四年时光共欢笑
张大大谢娜力捧下的综艺新星张大大一位在娱乐圈中颇具人气的主持人他的成名之路离不开谢娜的提携回顾张大大的成名之路可以说谢娜
PingTools app
《PingTools app》是一款非常好用的实用工具软件,软件内拥有丰富的功能,包含了包括浏览器扫描等。使用非常简单,直接下载安装
抖音能看到谁搜索过自己吗?
尊敬的用户,您好。针对抖音平台是否能够查看谁搜索过自己的问题,我们需要做一些详细说明。首先,根据我们了解到的情况,在抖音
什么是人工智能“语料库”?为什么每个人都在谈论它?
编者按:比尔盖茨(Bill Gates)、Reddit 首席执行官和其他科技领袖越来越多地谈论“语料库”,现在是时候了解它是“何方神圣”
LED行业词语中英对应
1、led 灯具构成英文led 球泡灯:led bulbLed 贴片灯珠:SMD LEDLed驱动电源:led driver隔离电源:isolated driver非隔离电源:
本企业新闻

点击拨打: