权限管理

本文主要介绍了Linux权限管理系统,包括文件的三种权限类型、八进制与十进制权限转换、遮罩码umask的作用以及如何影响文件默认权限。此外,还详细讲解了Linux安全上下文、chmod、chown、chgrp等命令的使用,以及特殊权限和文件系统访问控制列表facl。最后提到了sudo命令及其在管理中的应用。
摘要由CSDN通过智能技术生成


本章节目标:

了解权限简介

了解权限管理基础命令

了解遮罩码

了解linux安全上下文与特殊权限

了解文件系统访问控制列表facl

了解sudo

了解管理命令

概念部分:

每个文件针对每个访问者都定义了三种权限:

权限 对应的操作对象 权限说明
r 文件 可读,可以使用类似cat等命令查看文件内容
w 文件 可写,可以编辑或删除此文件
x 文件 可执行,eXacutable,可以在命令提示符下当作命令提交给内核运行
r 目录 可以对此目录执行ls以列出内部的所有文件
w 目录 可以在此目录中创建文件,也可删除此目录中的文件
x 目录 可以使用cd切换进此目录,也可以使用ls -l查看内部文件的详细信息

权限的八进制与十进制转换:

权限 八进制 十进制
000 0
–x 001 1
-w- 010 2
-wx 011 3
r– 100 4
r-x 101 5
rw- 110 6
rwx 111 7

遮罩码

为什么文件创建以后默认权限是644?

为什么目录创建以后默认权限是755?

这是由遮罩码umask来控制的。

从名字就能看出来,遮罩码umask是用来隐藏一些权限的。

举例:如果你不想让人家认出你,你会怎么办?

文件最终的权限为:

666-umask

目录最终的权限为:

777-umask

linux安全上下文

前提:进程有属主和属组;文件有属主和属组

任何一个可执行程序文件能不能启动为进程,取决于发起者对程序文件是否拥有可执行权限;

启动为进程后,其进程的属主为发起者,属组为发起者所属的组
进程访问文件时的权限取决于进程的发起者:

进程的发起者是文件的属主时,则应用文件属主权限

进程的发起者是文件的属组时,则应用文件属组权限

应用文件“其它”权限

实验部分

修改权限命令chmod :

使用格式:chmod MODE file,……

-R  //递归修改权限
[root@sh ~]# ll
总用量 16
-rw-r--r--. 1 root root   54 5月  28 22:23 1
drwxr-xr-x. 3 root root   24 5月  29 23:06 2
-rw-------. 1 root root 1451 5月  22 17:11 anaconda-ks.cfg
-rw-r--r--. 1 root root 5505 5月  29 01:49 man.test.config
-rw-r--r--. 1 root root    0 5月  27 17:30  1
[root@sh ~]# chmod 777 -R 2 
[root@sh ~]# ll
总用量 16
-rw-r--r--. 1 root root   54 5月  28 22:23 1
drwxrwxrwx. 3 root root   24 5月  29 23:06 2
-rw-------. 1 root root 1451 5月  22 17:11 anaconda-ks.cfg
-rw-r--r--. 1 root root 5505 5月  29 01:49 man.test.config
-rw-r--r--. 1 root root    0 5月  27 17:30  1
[root@sh ~]# cd 2
[root@sh 2]# ll
总用量 0
-rwxrwxrwx. 1 root root 0 5月  29 23:06 1
drwxrwxrwx. 2 root root 6 5月  29 23:06 3
//修改某类用户或某些类用户权限:
//u,g,o,a(用户类别)
//chmod 用户类别=MODE file,.....
//chmod 用户类别=MODE,用户类别=MODE file
Linux授权管理权限Linux系统中对用户和组进行权限管理的过程。通过授权管理,可以决定用户可以访问哪些文件和执行哪些操作。 在Linux中,权限管理主要涉及三个方面:用户管理、组管理和权限管理。 用户管理涉及到创建、删除和管理用户账户。每个用户都有一个唯一的用户名和密码,可以根据需要分配不同的权限给用户。这样,每个用户就可以根据其权限来访问和操作文件。 组管理是将用户分组的过程。通过将用户分组,可以更方便地管理用户的权限。可以将用户分配到不同的组中,然后为每个组设置相应的权限。这样,用户可以继承其所属组的权限权限管理是指确定用户对文件或目录的操作权限。在Linux中,每个文件或目录都有三种基本权限:读取权限、写入权限和执行权限。这些权限可以被分配给用户、用户组和其他用户。通过设置不同的权限,可以控制用户对文件的访问和操作。 需要注意的是,Linux系统中有一个特殊的用户——root用户。root用户是系统管理员,拥有最高权限。通过root用户,可以执行系统级别的操作。然而,root用户的权限应该谨慎使用,因为错误的操作可能导致系统的不稳定或安全性问题。 总结起来,Linux授权管理权限是通过用户管理、组管理和权限管理来确定用户对文件和操作的访问权限。这是Linux中非常重要和基础的知识。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值