文件权限的字符与数字表示
5.3 文件的特殊权限
1、SUID:让命令的执行者临时获取到了所有者的身份。
chmod u+s 文件名
2、SGID:让目录中新的文件的所有组归属上级目录。
chmod -R g+s 文件名
3、SBIT:让目录内的文件只能被所有者删除。
chmod -R o+t 文件名
用户密码存在:/etc/shadow文件中。默认权限是000,只有root管理员有查看、编辑该文件的权限。
使用了SUID、SGID、SBIT权限的权限写法如:
rwSr-sr-T翻译为使用了SUID、SGID、SBIT的rw-r-xr–,翻译为数字则为7654。
第一个7表示所有者、所有组和其他人都使用了特殊权限。即=4+2+1
在这里会用到chmod这个命令,chmod命令用来设置文件或者目录的权限,用法:chmod 521 文件名/目录名称。
521位权限数字表示法。
5.4文件的隐藏属性
Linux系统中除了一般权限和特殊权限之外,还有隐藏权限。
lsattr命令用于显示文件的隐藏权限。
lsattr 参数 文件:lsattr -a linuxfilename 删除文件的隐藏权限。
chattr命令用于设置文件的隐藏权限。
chattr 参数 文件:chattr +a linuxfilename 仅限追加内容,不可删除/覆盖内容。
5.5文件访问控制列表
setfacl命令用于管理文件的ACL规则。
setfacl 参数 文件名称:针对目录需要使用 -R 递归参数;
针对普通文件 -m 参数;
删除文件则使用 -b 参数。
getfacl命令用于显示文件上设置的ACL信息。
getfacl 文件名称。
5.6 su命令与sudo服务
su用于在不退出当前用户的情况下切换其他用户。
当前普通用户切换为root用户时可不用 - 号;root切换为普通用户时一定不能忘记使用 - 号!
从普通用户切换为root管理员时需要输入密码验证。
sudo命令用于给用户提供额外的权限来完成原本root管理员才能完成的任务。
sudo 参数 命令名称。