07linux檔案許可權

來源:互聯網
上載者:User

標籤:strong   檔案   amp   linux   管理   ad   on   sp   

基本架構:

a)         Linux使用者類別:root owner  group  other

b)         組管理:   

c)         使用者管理  

d)         許可權管理   chown  chmod

 

  1. 1.      linux使用者類別

        root:超級管理員,具有所有的許可權,具有強制寫入的許可權

             

  1. 2.      組管理命令:

組也有自己的設定檔:組檔案(/etc/group)和已知檔案(/etc/gshadow)

/etc/group的檔案格式:groupname:password:gid:user_list

 

Groupadd: 添加組

Gpasswd:  1)添加刪除群組成員:gpasswd –a

                            Gpasswd –d

          2)設定組密碼

Groupmod: 更改組的名稱:

                       Groupmod –n

Groupdel: 刪除使用者組

Groups: 顯示使用者所在的組

 

  1. 3.      使用者管理命令:

      Useradd:  添加使用者(注意,添加使用者的同時,系統會同時建立一個預設組)

                Useradd –g  +預設組  –G  +其它組

                Useradd  –d   建立使用者的同時指定家目錄

      Passwd:為使用者佈建密碼

                    Passwd   +使用者名稱

                    Passwd  -d  +使用者名稱 : 刪除密碼

      Usermod:修改使用者資訊,用法跟useradd類似

                 Usermod –g + 預設組  更改使用者所屬的預設組

                 Usermod –l           更改使用者名稱

      Userdel:刪除使用者

                    Userdel  –r   一併刪除使用者和相應的家目錄

      Id:   查看使用者的uid、 預設組、 以及所在的組列表

Su:    切換使用者

su  -  使用者名稱: 切換使用者的同時,切換路徑到使用者的家目錄

                            這種切換更加徹底,切換的同時執行要切換使用者的設定檔,進行一些環境的初始化。

                  su  相當於 su root

     

  1. 4.      許可權管理

l      Chown : 用來變更檔所有者與組

         Chown  +其它的使用者:其它的組 + 檔案

         Chown  -R +其它的使用者:其它的組 +檔案夾   : 遞迴更改

 

l  Chgrp:只能夠修改組,用法跟chown類似

l  Chmod:許可權的更改

1、  數字方式

       Chmod 777(mode) filename

2、  文本方式:[ugoa][+-=][rwx]

          U 表示擁有者

Chmod –R +檔案夾   : 遞迴更改

 

5、其它重要細節:

l  目錄的各種許可權的含義:

w許可權:代表可以在目錄中建立和刪除檔案

X的許可權:代表可以進入檔案夾

R的許可權:可以列出檔案夾中的內容,讀檔案夾

l  Umask:

   檔案夾: mode = 777 &  ~umask

   檔案:   mode = 666 &  ~umask

 

6、幾個特殊的許可權:(瞭解即可)

l  Set uid     s許可權

/usr/bin/passwd   -rwsr-xr-x    passwd命令會更改/etc/shadow檔案

/etc/shadow      -r----------

程式訪問檔案的許可權不是由啟動這個程式的使用者來決定,而是由檔案的擁有者來決定

特點:

     1)僅對可執行程式有效,即具有x許可權

     2)本許可權針對運行中的進程

     3)運行中的進程具有該程式擁有者的許可權

set gid  :跟 set uid類似

 

l  粘著位(sticky bit)  t許可權(重點瞭解)

1)        /tmp   drwxrwxrwt

2)        僅對目錄有效

3)        防止檔案或目錄被非屬主刪除,只能夠被擁有者或者root使用者來刪除

現實意義:當幾個程式員共同開發一個軟體時,我寫的程式只能我自己刪除。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.