標籤:linux-檔案許可權
三、檔案與目錄的預設許可權與隱藏許可權
1、umask :檔案預設許可權
檔案預設許可權為“-rw-rw-rw-” 目錄預設許可權“drwxrwxrwx”
2、chattr ,lsattr :檔案隱藏屬性
chattr [+-=] [ASacdistu] 檔案或者目錄
+:增加摸個特殊參數 -:刪除某個特殊參數 =:僅有後面參數
a : 這個檔案只能增加資料,不能刪除也不能修改資料,只有root才能設定這個屬性;
i :這個檔案不能被刪除,改名,設定串連也無法寫入或者添加資料,對於系統安全性有很大協助,只有root 能設定此屬性。
Eg: chattr +i test1 設定test1不能刪除 輸入rm test1 無法刪除
這個命令比較重要,尤其在系統的資料安全上。chattr命令只能在Ext2/Ext3的檔案系統上面生效。
lsattr [-adR] 檔案或者目錄 :顯示檔案隱藏的屬性
3、file :查看檔案類型 file 檔案
四、命令與檔案的查詢
1、which :指令檔名的查詢(命令的路徑) which [-a] command
2、whereis : 檔案名稱的尋找 whereis [-bmsu] 檔案或目錄名
-b:只找二進位格式檔案 -m:只找說明檔案manual路徑下的檔案
-s :只找source源檔案 -u:除上述外的特殊檔案
locate:檔案名稱尋找(輸入關鍵字即可) locate [-ir] keyword
-i :忽略大小寫 -r :後面可接Regex的顯示方式
3、 find :檔案名稱尋找 find [path] [iption] [action]
A、時間有關參數(-atime,-ctime,-mtime)
-mtime n : n為數字,n天之前的一天之內被改過的檔案
-mtime n : n天之前(不包含)被改過檔案
-mtime n : n天之內(包含n)被改過的檔案
B、使用者或使用者組參數
-uid n : n為數字,對應帳號ID
-gid n : n為數字,對應使用者組名的ID
-user name : name為使用者帳號名稱 eg: find /home -user
-group name : name為使用者組名
-nouser :尋找檔案所有者不存在/etc/passwd的人
-nogroup:尋找檔案的所有使用者組不存在於/etc/group中檔案
C、與檔案許可權及名稱相關參數
-name filename: 尋找檔案名稱為filename的檔案
-perm mode:尋找檔案許可權為mode的檔案
五、許可權與命令間關係(重要)
1、讓使用者能進入某目錄成為“可工作目錄”基本許可權
目錄要求的權限:使用者對改目錄至少需要x的許可權
2、讓使用者在某目錄中讀取一個檔案的基本許可權
目錄要求的權限:使用者對改目錄至少需要x的許可權
檔案要求的權限:使用者對檔案至少需要r的許可權
3、讓使用者可以修改一個檔案的基本許可權
目錄要求的權限:使用者對改目錄至少需要x的許可權
檔案要求的權限:使用者對檔案至少需要r、w的許可權
4、讓使用者可以建立一個檔案的基本許可權
目錄要求的權限:使用者對改目錄至少需要w、x的許可權
5、讓使用者進入某目錄並執行該目錄下的某個命令的基本許可權
目錄要求的權限:使用者對改目錄至少需要x的許可權
檔案要求的權限:使用者對檔案至少需要x的許可權
鳥哥的Linux私房菜之目錄管理