推广 热搜: 公司  快速  上海  中国  未来    企业  政策  教师  系统 

linux 进阶篇 —— linux 文件权限

   日期:2024-11-05     作者:xinet    caijiyuan   评论:0    移动:http://dfvalve.xrbh.cn/mobile/news/9495.html
核心提示:管理员为 : 系统的管理员用户。系统用户为 :系统为了避免因为某个服务程序出现漏洞而被黑客提权至整个服务器。默
  • 管理员 为 系统的管理员用户。

    linux 进阶篇 —— linux 文件权限

  • 系统用户 为 系统为了避免因为某个服务程序出现漏洞而被黑客提权至整个服务器。默认服务程序会独立的系统用户负责运行,进而有效的控制被破坏范围。

  • 普通用户 从 开始 是由管理员创建的用于日常工作的用户。

1.1 用户身份命令

命令
命令用于显示用户的详情信息,语法格式为: 。

  • 用户 id
  • 基本组 id
  • 扩展组

命令:

用于创建新的用户账户,语法格式为:。

该命令创建的用户账号时,默认的用户的家目录存放在 目录下面,默认的色 解释器为 ,而且默认创建一个与该用户名同名的基本用户组。

参数作用-d指定用户的家目录(默认为 )-e账户的到期时间,格式为 -u指定该用户的默认 -g指定一个初始的用户的基本组(必须已经存在)-G指定一个或多个扩展组-N不创建与用户同名的基本用户组-s指定该用户的默认 解释器

用于创建新的用户组,语法格式为:。

为了能够更加有效的指派系统中的各个用户的权限,在工作中常常会把几个用户加入到同一个组里,这样便可以针对一类用户统一安排权限。

用于修改用户属性,全称为 ,语法格式为

参数作用-c填写用户账户的备注信息-d -m参数 -m 和 -d 连用,可以重新指定用户的家目录并自动的把旧数据转移过去-e账户的到期时间,格式为:-g变更所属用户组-G变更扩展用户组-L锁定用户禁止其登录系统-U解锁用户,允许登录系统-s变更默认 终端-u修改用户的

将用户 加入到 用户组,这用扩展用户组会出现 用户组。

在试试用 参数修改 用户的 号码值

将用户的解释器终端默认的 修改为 ,修改之后用户就不能马上登录了,但是这个用户依然可以被某个服务所调用,管理某个具体的服务。

用于修改用户的密码,过期时间等信息。格式为

参数作用-l锁定用户,禁止其登录-u解除锁定,允许其用户登录–stdin通过用户标准输入修改用密码。-d使该用户可以用空密码登录系统-e强制用户在下次登录时修改密码-S显示用户的密码是否被锁定,以及密码所采用的加密算法名称。

* 命令

删除已有的用户账户,英文全称为,语法格式为 。

参数作用-f强制删除用户-r同时删除用户以及家目录

在删除一个用户时,一般会建议保留家目录,以免重要的数据被误删。

1.2 文件权限与归属

在 中 每个文件都有归属的所有者与所属组,并规定了文件的所有者,所属组以及其他人对文件所拥有的的 等权限 。

可读,可写,可执行权限对应的命令在文件和目录的区别

权限文件目录可读®catls可写(w)vimtouch可执行(x)https://blog.csdn.net/m0_46159525/article/details/scriptcd

常见的文件类型包括

  • 普通文件
  • 目录文件
  • 链接文件
  • 管道文件
  • 块设备文件
  • 字符设备文件

参数作用u+s设置 权限u-s取消 权限g+s设置 权限g-s取消 权限o+t设置 权限o-t取消 权限

与 命令

命令用于设置文件的一般权限和特殊权限,英文名称为 ,语法格式为:。

命令用于设置文件的所有者和所有组,英文全称为,语法格式为 。

和 命令都是用于修改文件属性和文件权限最常用的命令,他们还有一个共性,就是针对目录进行操作时候需要进行 参数来表示递归操作。

1.3 文件隐藏属性

用于设置文件的隐藏属性,英文全称为 ,语法格式为

如果需要把某个隐藏功能添加到文件上,需要在命令后面追加 ,如果想要把某个隐藏功能移除文件,则需要 。

参数作用i无法对文件进行修改,若对目录设置了该参数,则仅修改其中的子文件内容而不能新建或者删除a仅允许补充 (追加) 内容,无法覆盖/删除内容(Apprnf Only)S文件内容在变更后立即同步到硬盘 (sync)s彻底从硬盘中删除,不可恢复(用零块填充原文件所在的硬盘的区域)A不在修改这个文件或目录的最后访问时间(Atime)b不在修改文件或目录的存取时间D检查压缩文件中的错误d使用 dump 命令备份时忽略本文件/目录c默认将文件或目录进行压缩u当删除改文件后依然保留其在硬盘中的数据,方便日后恢复t让文件系统支持尾部合并(tail-merging)x可以直接访问压缩文件的内容

用于查看文件的隐藏权限,全称为,语法格式为:。

1.4 和 命令

命令用于管理文件 的 权限规则,全称为,语法 格式为

权限提供的是在所有者、所属组、其他人的读/写/执行权限之外的特殊权限控制。使用 命令可以针对单一用户或者用户组,单一文件或者目录来进行读/写/执行权限的控制。

参数作用-m修改权限-M从文件中读取权限-x删除某个权限-b删除全部权限-R递归子目录

例如 ,我们无法进入 目录,现在为普通用户单独设置一下

命令用于查看文件的 权限规则,英文全称为,语法格式为

ACL 的权限设置备份

如果我们不小心设置错了权限,会将原始文件覆盖。我们可以使用 递归参数,这样不仅能把本目录的权限进行备份,也能将里面的权限文件备份。

权限 的恢复,使用 参数,由于在备份的时候指定了对应的 目录,所以不需要写对应的目录名称。

1.5 命令与 服务

命令与用户之间的 号,这意味着完全切换到新的用户,即把环境变量信息也变为新用户的相应信息,而不是保留原始的信息。

命令用于给普通用户提供额外的权限,语法格式为:。

使用 命令可以给普通用户提供额外的权限来完成原本只有 管理员才能完成的任务,可以限制用户执行指定的命令。记录用户执行过得每一条命令,集中管理用户和权限 ,以及可以在验证密码之后的一段时间无须让用户再次验证密码。

参数作用-h列出帮助信息-l列出当前用户的可执行信息-u 用户名或 指定用户身份执行命令-k清空密码的有效时间,下次执行 时需要再次进行密码验证-b在后台执行指定的命令-p更改询问密码的提示语

命令用于编辑,配置用户 的权限文件,语法格式为: 。 这一条会自动调用 编辑器来配置 权限文件的命令。

配置权限文件时,按照如下格式在 行下进行

谁可以使用 允许使用的主机 = (以谁的身份) 可以执行命令的列表

  • 谁可以使用:使用哪位用户进行命令的授权
  • 允许使用的主机:可以填写 来表示不限制来源的主机,也可以写为 ,这样的网段限制来源地址,使得只有从 允许网段登录页时候才能使用 命令。
  • 以谁的身份:可以填写 表示最高权限,也可以是另一个用户的名字。
  • 可执行命令的列表:可以填写 表示不限制命令,也可以填写如 这样的文件名称来限制命令列表,多个命令之间使用 号分割。

接下来切换用户,在使用之前加上 命令即可。

本文地址:http://dfvalve.xrbh.cn/news/9495.html    迅博思语资讯 http://dfvalve.xrbh.cn/ , 查看更多
 
标签: 进阶篇 权限
 
更多>同类行业资讯
0相关评论

新闻列表
企业新闻
推荐企业新闻
推荐图文
推荐行业资讯
点击排行
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  粤ICP备2023022329号