给出权限对应的十进制数字
只运行
只写入
只读取
运行+写入
读取+写入
读取+写入+运行
用root创建一级目录禁止user01有任何权限,然后该一级目录下的二级目录对user01放开任何权限,user01能够进入这个二级目录吗?
用root在/home/user01/test03创建文件123.txt
用窗口编辑这个文件,随便添加一些内容
用root变更/home/user01/test03文件夹的权限为773,
用user01尝试访问user01,是否能够访问?为什么?
是否可以用普通用户给root用户授权?
实验1、学习chmod的基本应用
创建一个文件或文件夹,观察其权限,利用chmod变更其权限
实验2、探讨小于4的权限是否有实际意义
用root变更某个文件的的其他权限小于4,然后用低权限登录,观察没有读取权限是否方便——结论,读取权限是非常重要的
实验3、探讨文件夹授权权限结构
用root创建一个一级目录,要求仅有root本人有全权,再在一级目录的基础上创建二级目录,赋予这个二级目录全权,然后用低权限用户登录尝试是否能够直接进入二级目录——结论是不能,不能进入二级目录,也无法直接在二级目录内写入文件
从实验3可以得出,当我们在实际部署linux时,对公用文件夹的授权,其父文件夹的权限最低应保持704,一般是705
实验4、接上一个结果,探讨赋予一级目录权限,使得低权限用户可以进入二级目录
从实验4可以得出,写权限是最重要的,一般授权不能给低权限用户以写入权限
chown chgrp 变更所有者、变更所有组。低权限无发饷高权限转移,平权无法转移,高权限可以向低权限转移。
(留一个疑问,如果某用户属于高权限组,效果会有不同吗?)
which find命令,查询命令,拆招相应文件夹下是否存在指定的命令或文件,find好用,默认是name,可以有user、size等参数
grep 在文本文件中筛选指定内容的命令,用于筛选。