1、当用户redhat对/testdir目录无写权限时,该目录下的只读文件file1是否可修改和删除?
不能修改和删除
2、复制/etc/fstab文件到/var/tmp下,设置文件所有者为redhat,有读写权限,所属组为cxk组,有读写权限,其他人无权限
[root@localhost ~]# cp /etc/fstab /var/tmp
[root@localhost ~]# groupadd cxk
[root@localhost ~]# chown redhat.cxk /var/tmp/fstab
[root@localhost ~]# chmod 660 /var/tmp/fstab
[root@localhost ~]# ll /var/tmp/fstab
-rw-rw----. 1 redhat cxk 587 Sep 29 20:08 /var/tmp/fstab
3、要求在/tmp/testdir里创建的新文件自动属于g1组,组g2的成员如alice能对这些新文件有读写权限,组g3的成员如tom只能对新文件有读权限,其他用户(不属于g1,g2,g3)不能访问这个文件夹
[root@localhost ~]# groupadd g2
[root@localhost ~]# groupadd g3
[root@localhost ~]# useradd alice -g g2
[root@localhost ~]# useradd tom -g g3
[root@localhost ~]# mkdir -p /tmp/testdir
[root@localhost ~]# chown :g1 /tmp/testdir
[root@localhost ~]# chmod g+s /tmp/testdir
[root@localhost ~]# chmod o-rwx /tmp/testdir
[root@localhost ~]# setfacl -d -m g:g2:rw /tmp/testdir
[root@localhost ~]# setfacl -d -m g:g3:r /tmp/testdir
[root@localhost ~]# setfacl -d -m o::- /tmp/testdir
4.让普通用户有能力使用cat文件阅读/etc/shadow文件
[root@localhost ~]# setfacl -m u:redhat:r /etc/shadow
[root@localhost ~]# su - redhat
[redhat@localhost ~]$ cat /etc/shadow
root:$6$YI1IZkJJq5MCf.E9$roilBCbadTJgMRxEp9rGX48.HYyQR8CohBoKD40mhplB/4rwfiAf.ocsW5gqDJzb.EPDKZsXYDlVZVAiohAf71::0:99999:7:::
bin:*:19347:0:99999:7:::
daemon:*:19347:0:99999:7:::
adm:*:19347:0:99999:7:::
lp:*:19347:0:99999:7:::
sync:*:19347:0:99999:7:::
5.创建/tmp/aaaa/目录,该目录中的文件只能文件拥有者可以删除
[root@localhost ~]# mkdir -p /tmp/aaaa/
[root@localhost ~]# chmod 700 /tmp/aaaa/
————————————————
版权声明:本文为CSDN博主「琳~!」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/2301_78694011/article/details/133419912