- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
linu用户权限管理2
在默认权限的属性上,目录与文件是不一样的 由于不希望文件具有可执行的权力,默认情况中,文件是没有可执行(x)权限的。 若用户建立为”文件”,则默认“没有可执行(x)项目”,即只有rw这两个项目,也就是最大为666分,默认属性如下:-rw-rw-rw- 若用户建立为”目录”,则由于x与是否可以进入此目录有关,因此默认为所有权限均开放,即为777分,默认属性如下:drwxrwxrwx 计算方法 umask 0022 文件的默认权限: 666-022=644 rw- rw- rw- (-) --- -w- -w- =rw- r-- r-- 目录的默认权限: 777-022=755 rwx rwx rwx (-) --- -w- -w- =rwx r-x r-x 计算方法 umask 0033 文件的默认权限: 666-033=633 rw-rw-rw- (-) --- -wx -wx 目录的默认权限: 777-033=744 rwxrwxrwx (-) --- -wx -wx vi sudo指令 编辑/etc/sudoers文件 可以用专用编辑工具visodu(或vi /etc/sudoers) ,此工具的好处是在添加规则不太准确时,保存退出时会提示给我们错误信息 用户 主机=(用户身份) 命令 beinan ALL=(root)/bin/chown,/bin/chmod 如果在/etc/sudoers 中添加这一行,表示beinan用户可以在任何可能出现的主机名的系统中,可以切换到root用户下执行 /bin/chown 和/bin/chmod 命令 通过sudo -l 来查看beinan 在这台主机上允许和禁止运行的命令; username ALL=(ALL) ALL 电子科技大学中山学院 * 电子科技大学中山学院 用户权限管理 掌握用于权限管理的常用命令 掌握用户权限管理的常用设置 权限管理 修改文件所有者和所属组 命令:chown 命令格式:chown [-R] 用户名[:组名] 文件 -R : 递归式修改,可修改目录下的所有内容 示例:chown user1 file1 示例:chown user1:group1 file1 示例:chown –R user1 dir1 权限管理 修改文件所有者和所属组 命令:chgrp 命令格式:chgrp 组名 文件 示例:chgrp group1 file1 示例: chgrp –R group1 dir1 chown和chgrp的使用场合: 普通用户没有改变他人文件所有者属性的权限 普通用户没有改变自己文件所有者属性的权限。 只有系统管理者(root)才有这样的权限。 权限管理 修改文件权限属性 命令:chmod 格式:chmod [u|g|o|a][+|-|=][rwx] 文件 格式:chmod nnn(数字组合) 文件 示例:chmod u+x file1 示例:chmod 777 dir1 权限项 读 写 执行 读 写 执行 读 写 执行 字符表示 (r) (w) (x) (r) (w) (x) (r) (w) (x) 数字表示 4 2 1 4 2 1 4 2 1 权限分配 文件所有者u 文件所属组g 其他人o 权限管理 关于目录权限 实验1:验证目录的rwx权限 实验2: 将root创建的目录dir1权限设为777,在dir1下创建一个文件file1,问:file1所属的用户和组是什么?普通用户user1能删除这个文件吗? 读( r ) 写( w ) 执行( x ) 文件 可读取文件的内容 可往文件写入内容 可执行文件 目录 可查看目录下的内容 可在目录下添加删除文件、目录 可执行进入目录的操作 权限管理 默认权限 umask命令:设置显示创建文件或目录时的默认权限 umask 显示默认权限掩码值 umask –S 显示权限值 umask nnn(掩码值) 设置默认权限 umask值的设置 使用umask命令设置umask值后,重新登录shell时,所做设置失效。 如需对所有用户设置,可修改/etc/bashrc,如需对某个用户设置,可修改该用户主目录下的.bashrc文件。 例子(文件或目录) 权限管理 特殊权限 setUid (设置用户id位) : 对应符号s 为什么普通用户可以使用passwd设置自己的密码从而修改只有root才拥有的写权限的/etc/passwd。 当一个程序一旦设置了该标记以后,运行该程序的用户将拥有该程序所有者同样的权限。 设置可执行文件的s位: chmod [u+s|4xxx] file 示例:设置/bin/touch的s位 ;设置vi的s位 注意:这个权限位是针对可执行文件而言的 权限管理 特殊权限 set
文档评论(0)