2019/01/03 文件权限管理03

出现sshd服务权限问题
systemctl restart network 重启网络
监听sshd systemctl status sshd

在这里插入图片描述
在这里插入图片描述
suid只适合应用在二进制可执行的程序上
作用在脚本和文本上是不起作用的

suid继承所有者的权限 suid=4
在这里插入图片描述
在这里插入图片描述
什么人都可以用nano修改文件了很危险

suid=4 sgid=2 sticky=1粘滞位
在这里插入图片描述
在这里插入图片描述
数字法在这里插入图片描述
用户组里只能自己删除自己,sticky针对文件夹,针对文件无意义

在这里插入图片描述

只能给到你中重点在这里插入图片描述
在一个组了,可能有组里的人要在文件夹互相要修改文件
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
针对root超脱的权限
在这里插入图片描述
在这里插入图片描述
不能删除,改名,更改,可以看
chattr +i
在这里插入图片描述
在这里插入图片描述
需要追加,但是不能修改和删除
chattr +a
nano 判断不出来追加所以不可以操作
在这里插入图片描述
chattr +A atime 读时间不可改变
只针对三类人,但是不如windows能添加地4类人以外的设置权限,所以有以下方法
比如王用户一个人不能看不能查不能删
在这里插入图片描述

setfacl =set file acl -m modify u:针对用户 wang :0没权限 f1
在这里插入图片描述
在这里插入图片描述
用了acl 组的权限就不是传统的组权限而是mask权限
在这里插入图片描述
从上到下的判断

mask设置的权限,是不能超过的
在这里插入图片描述

可以清空所有权限
在这里插入图片描述

在这里插入图片描述
如果有mask那就不能超过mask定义的权限范围
ext支持acl

在这里插入图片描述
-R递归 -M批量生产在这里插入图片描述
-X批量删除在这里插入图片描述
-d default默认新建文件有acl权限
file -f 批量查询文件里面的文件格式

在这里插入图片描述
在这里插入图片描述
-等于前面输出的acl权限,

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
getfacl
setfacl
chmod
chown
chattr +a只能追加
chattr +i不能删除改名和更改
lsattr 查看chattr 设置的值
umask
reset
在这里插入图片描述

在这里插入图片描述

#chmod g+s dir在这里插入图片描述在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值