Linux学习----facl

文件系统访问控制列表----FACL


利用文件扩展属性,保存额外的访问控制权限。

setfacl

        -m:设定
                 u:UID:perm
                 g:GID:perm
        -x :取消
[root@localhost backup]# setfacl -m u:hadoop:rw inittab 
[root@localhost backup]# getfacl inittab 
# file: inittab
# owner: root
# group: root
user::rw-
user:hadoop:rw-
group::r--
mask::rw-
other::r--

[root@localhost backup]# setfacl -m g:mygroup:rw inittab 
[root@localhost backup]# getfacl inittab 
# file: inittab
# owner: root
# group: root
user::rw-
user:hadoop:rw-
group::r--
group:mygroup:rw-
mask::rw-
other::r--

mask: 无论给用户什么样的额外权限,但不能超过mask的权限。
[root@localhost backup]# setfacl -m u:hbase:rwx inittab 
[root@localhost backup]# getfacl  inittab 
# file: inittab
# owner: root
# group: root
user::rw-
user:hadoop:rw-
user:hbase:rwx
group::r--
group:mygroup:rw-
mask::rwx
other::r--

取消权限:

[root@localhost backup]# setfacl -x u:hadoop inittab 
[root@localhost backup]# getfacl inittab 
# file: inittab
# owner: root
# group: root
user::rw-
user:hbase:rwx
group::r--
group:mygroup:rw-
mask::rwx
other::r--

[root@localhost backup]# ll inittab 
-rw-rwxr--+ 1 root root 515 8月   7 11:17 inittab
加号表示有扩展属性。


为某个目录设定默认的访问控制列表:
-m  du:UID:perm
       dg:GID:perm

getfacl

[root@localhost backup]# getfacl inittab 
# file: inittab
# owner: root
# group: root
user::rw-
group::r--
other::r--


用户管理的命令:

whoami

       显示当前登录到系统的有效用户。  su 半切换可能还是显示之前用户。
[root@localhost backup]# whoami
root

who

显示登录到当前系统的用户以及所用的终端。
[root@localhost backup]# who
(unknown) :0           2016-08-01 20:33 (:0)
root     pts/0        2016-08-01 20:34 (192.168.1.104)
root     pts/1        2016-08-01 20:34 (192.168.1.104)
root     pts/2        2016-08-01 20:58 (192.168.1.104)
root     pts/3        2016-08-07 11:04 (192.168.1.104)
root     pts/4        2016-08-07 11:04 (192.168.1.104)
root     pts/5        2016-08-07 11:04 (192.168.1.104)

-r: 显示当前运行级别
[root@localhost backup]# who -r
         运行级别 5 2016-08-01 20:34


终端类型:

         console:控制台          直接连接到物理机上的显示器和键盘。算不上终端,因为没有用户。
         pty: 物理终端(VGA)
         tty#:虚拟终端(用软件方式附加在VGA卡)      通常附加在某个物理终端,通常在本地。
         ttyS#:串行终端
         pts:伪终端   通过远程连接或者系统图形化界面进入终端。伪文件系统。
[root@localhost 桌面]# who
root     :0           2016-08-07 11:43 (:0)
root     pts/0        2016-08-01 20:34 (192.168.1.104)
root     pts/1        2016-08-01 20:34 (192.168.1.104)
root     pts/2        2016-08-01 20:58 (192.168.1.104)
root     pts/3        2016-08-07 11:04 (192.168.1.104)
root     pts/4        2016-08-07 11:04 (192.168.1.104)
root     pts/5        2016-08-07 11:04 (192.168.1.104)
root     pts/6        2016-08-07 11:43 (:0)               #通过在图形化界面打开终端

练习:
每隔5s,查看Hadoop用户是否已登录,若是,则显示已登录并退出。 sleep命令


w

显示登录的用户,并显示正在做的事情。
[root@localhost backup]# w
 12:04:17 up  4:05,  8 users,  load average: 0.00, 0.04, 0.06
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
root     :0       :0               11:43   ?xdm?   2:36   0.19s gdm-session-worker [pam/gdm-pass
root     pts/0    192.168.1.104    一20    5days  9.95s  9.55s /usr/local/bin/python /usr/local
root     pts/1    192.168.1.104    一20    5days  0.24s  0.05s bash
root     pts/2    192.168.1.104    一20    5days  0.08s  0.05s bash
root     pts/3    192.168.1.104    11:04    4:49   0.37s  0.04s zsh
root     pts/4    192.168.1.104    11:04   15:29   0.04s  0.04s -bash
root     pts/5    192.168.1.104    11:04    1.00s  0.45s  0.02s w
root     pts/6    :0               11:43   20:49   0.03s  0.03s /bin/bash

last

系统的登录日志
/var/log/wtmp 的内容。
   -n : 最近n次的相关信息
[root@localhost backup]# last
root     pts/6        :0               Sun Aug  7 11:43   still logged in   
root     :0           :0               Sun Aug  7 11:43   still logged in   
root     pts/5        192.168.1.104    Sun Aug  7 11:04   still logged in   
root     pts/4        192.168.1.104    Sun Aug  7 11:04   still logged in   
root     pts/3        192.168.1.104    Sun Aug  7 11:04   still logged in   
root     pts/2        192.168.1.104    Mon Aug  1 20:58   still logged in   
root     pts/1        192.168.1.104    Mon Aug  1 20:34   still logged in   
root     pts/0        192.168.1.104    Mon Aug  1 20:34   still logged in   
(unknown :0           :0               Mon Aug  1 20:33 - 11:43 (5+15:09)   
reboot   system boot  3.10.0-327.22.2. Mon Aug  1 20:32 - 12:06 (5+15:33)   
(unknown :0           :0               Mon Aug  1 20:32 - 20:32  (00:00)    
reboot   system boot  3.10.0-327.22.2. Mon Aug  1 20:31 - 12:06 (5+15:34)   
root     pts/3        192.168.1.104    Sun Jul 31 22:37 - crash  (21:53)    
root     pts/2        192.168.1.104    Sun Jul 31 21:46 - crash  (22:45)    
root     pts/1        192.168.1.104    Sun Jul 31 21:45 - crash  (22:45) 

[root@localhost ~]# last -n 10
root     pts/6        :0               Sun Aug  7 11:43   still logged in   
root     :0           :0               Sun Aug  7 11:43   still logged in   
root     pts/5        192.168.1.104    Sun Aug  7 11:04   still logged in   
root     pts/4        192.168.1.104    Sun Aug  7 11:04   still logged in   
root     pts/3        192.168.1.104    Sun Aug  7 11:04   still logged in   
root     pts/2        192.168.1.104    Mon Aug  1 20:58   still logged in   
root     pts/1        192.168.1.104    Mon Aug  1 20:34   still logged in   
root     pts/0        192.168.1.104    Mon Aug  1 20:34   still logged in   
(unknown :0           :0               Mon Aug  1 20:33 - 11:43 (5+15:09)   
reboot   system boot  3.10.0-327.22.2. Mon Aug  1 20:32 - 12:09 (5+15:36)   

wtmp begins Sun Apr 17 03:20:25 2016


lastb

/var/log/btmp的内容。 错误的登录日志。
[root@localhost ~]# lastb
root     pts/3                         Sun Aug  7 11:49 - 11:49  (00:00)    
root     :0           :0               Sun Aug  7 11:43 - 11:43  (00:00)    

btmp begins Sun Aug  7 11:43:02 2016

lastlog

当前系统上的用户上次登录的时间
-u: 指定用户名查看
[root@localhost ~]# lastlog
用户名           端口     来自             最后登陆时间
root             pts/3                     日 8月  7 11:50:02 +0800 2016
bin                                        **从未登录过**
daemon                                     **从未登录过**
adm                                        **从未登录过**
lp                                         **从未登录过**
sync                                       **从未登录过**
shutdown                                   **从未登录过**
halt                                       **从未登录过**
mail                                       **从未登录过**
operator                                   **从未登录过**
games                                      **从未登录过**
ftp                                        **从未登录过**
nobody                                     **从未登录过**
dbus                                       **从未登录过**
polkitd                                    **从未登录过**
tss                                        **从未登录过**
usbmuxd                                    **从未登录过**
colord                                     **从未登录过**
ntp                                        **从未登录过**
libstoragemgmt                             **从未登录过**
saslauth                                   **从未登录过**
rpc                                        **从未登录过**
rtkit                                      **从未登录过**
radvd                                      **从未登录过**
qemu                                       **从未登录过**
chrony                                     **从未登录过**
abrt                                       **从未登录过**
sssd                                       **从未登录过**
avahi-autoipd                              **从未登录过**
unbound                                    **从未登录过**
pulse                                      **从未登录过**
rpcuser                                    **从未登录过**
nfsnobody                                  **从未登录过**
gdm              :0                        一 8月  1 20:33:49 +0800 2016
gnome-initial-setup :0                        六 4月 16 19:21:16 +0800 2016
postfix                                    **从未登录过**
sshd                                       **从未登录过**
avahi                                      **从未登录过**
tcpdump                                    **从未登录过**
beny             :0                        日 6月 12 23:31:38 +0800 2016
systemd-bus-proxy                           **从未登录过**
systemd-network                            **从未登录过**
geoclue                                    **从未登录过**
setroubleshoot                             **从未登录过**
mysql                                      **从未登录过**
tom                                        **从未登录过**
apache                                     **从未登录过**
hadoop           pts/3                     日 8月  7 11:13:49 +0800 2016
mandriva                                   **从未登录过**
openstack        pts/4                     三 5月 25 20:13:39 +0800 2016
hive             pts/5    192.168.1.119    三 5月 25 21:29:59 +0800 2016
hi                                         **从未登录过**
user23                                     **从未登录过**
user22                                     **从未登录过**
ccc                                        **从未登录过**
user2                                      **从未登录过**
user1                                      **从未登录过**
hbase            pts/2                     一 8月  1 21:04:07 +0800 2016

[root@localhost ~]# lastlog -u hive
用户名           端口     来自             最后登陆时间
hive             pts/5    192.168.1.119    三 5月 25 21:29:59 +0800 2016
[root@localhost ~]# lastlog -u hadoop
用户名           端口     来自             最后登陆时间
hadoop           pts/3                     日 8月  7 11:13:49 +0800 2016

basename

获取路径或文件的基名。
[root@localhost ~]# basename /etc/abc/me
me

$0  执行脚本时的脚本路径及名称。
                   

mail

用于在系统内不同用户之间进行邮件往来。
[root@localhost ~]# cat /etc/fstab | mail -s "hello" root    #发送邮件
</pre><pre name="code" class="python">[root@localhost ~]# mail
Heirloom Mail version 12.5 7/5/10.  Type ? for help.
"/var/spool/mail/root": 3 messages 3 new
>N  1 user@localhost.local  Sun Jun 12 23:23 2460/198458 "[abrt] full crash report"
 N  2 user@localhost.local  Mon Aug  1 20:34 2328/153170 "[abrt] full crash report"
 N  3 root                  Sun Aug  7 12:22  28/1062  "hello"


hostname

显示主机名。也可以用于修改主机名。
[root@localhost ~]# hostname
localhost.localdomain
[root@localhost ~]# echo $HOSTNAME
localhost.localdomain

[root@localhost ~]# hostname
Beny
[root@localhost ~]# echo $HOSTNAME
localhost.localdomain

[root@localhost ~]# [ `hostname` !='Beny' ] && hostname Beny
[root@localhost ~]# [ -z `hostname` ] || [ `hostname` == 'localhost' ] && hostname Beny

生成随机数

RANDOM: 0-32768  
[root@localhost ~]# echo $RANDOM
7554
[root@localhost ~]# echo $RANDOM
26811
[root@localhost ~]# echo $RANDOM
25874

随机数生成器:熵池----保留有一些随机数,系统中断的时间间隔或其他硬件设备计算的。
/dev/random:
/dev/urandom: 熵池中没有随机数,则会模拟软件生成随机数

练习:
生成10个随机数,并找出最大值和最小值显示。
  1 #!/bin/bash
  2 
  3 declare -i max=0
  4 declare -i min=0
  5 for i in {1..10}; do
  6     myrand=$RANDOM
  7     [ $i -eq 1 ] && min=$RANDOM
  8     if [ $i -le 9 ]; then
  9         echo -n "$myrand,"
 10     else
 11         echo "$myrand"
 12     fi
 13     [ $myrand -gt $max ] && max=$myrand
 14     [ $myrand -le $min ] && min=$myrand
 15 done
 16 echo $max
 17 echo $min


















  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值