linux父目录和子目录权限,父目录的权限对子目录有没有影响?[Linux]

本文通过实验探讨了Linux系统中父目录权限是否影响子目录的写操作。结论是,只要父目录有执行(x)权限,用户可以进入子目录并根据子目录自身的权限执行操作。即使父目录没有读(r)或写(w)权限,子目录的读写操作仍可正常进行,但无法列出或修改父目录内容。反之,若父目录无执行权限,则无法访问子目录。
摘要由CSDN通过智能技术生成

问题源头:

登录到服务器(实验室分的一个服务器账号)上,想在当前目录下创建一个文件,但提示“文件系统只读”,无法创建文件。通过ls -l

查看当前用户在当前目录的权限,发现具有rwx权限。所以在想会不会是因为我在父目录中没有w权限导致我无法在当前目录创建文件。

但发现在父目录中我也是rwx权限...(最后,我感觉这个问题可能是服务器管理员对硬盘加了写保护)

于是我做了以下的实验,想验证“父目录的权限对子目录的权限有没有影响?”比如,我在父目录(testDir)没有写权限,我在当前目录

(testDir/abc/)能否执行写操作?

lxw ~$ ls -ld testDir/drwxrwxr-x 3 lxw lxw 4096 Dec 26 09:10 testDir/lxw~$ chmod 500 testDir/lxw~$ ls -ld testDir/dr-x------ 3 lxw lxw 4096 Dec 26 09:10 testDir/lxw~$ cd testDir/lxw testDir$touchparentFile  #合理,对testDir无w权限touch: cannot touch‘parentFile’: Permission denied

lxw testDir$ls -l

total8drwxrwxr-x 2 lxw lxw 4096 Dec 26 10:07abc-rw-rw-r-- 1 lxw lxw 4 Dec 26 09:10txt

lxw testDir$ cd abc/lxw abc$lslxw abc$touchchildFile     #父目录虽然没有w权限,但只要我能够进入当前目录(具有x权限),我就能够按照我在当前目录的权限,进行操作。

lxw abc$lschildFile<

参考资源链接:[AD域策略阻止继承:全面理解与实践](https://wenku.csdn.net/doc/8bx1zuo1j9?utm_source=wenku_answer2doc_content) 在Windows活动目录(Active Directory, AD)中,阻止策略继承是一个重要的管理功能,它允许管理员在特定的组织单元(OU)层次上阻止继承容器的Group Policy Objects (GPOs)。要设置阻止策略继承,请遵循以下步骤: 1. 打开活动目录用户和计算机管理控制台(Active Directory Users and Computers,简称ADUC)。 2. 导航至你希望设置阻止继承的OU。 3. 右键点击OU,选择‘属性’(Properties)。 4. 在‘组策略’(Group Policy)标签页中,选择你希望阻止继承的GPO。 5. 点击‘编辑’(Edit),进入GPO的详细设置界面。 6. 在GPO编辑器中,导航到‘计算机配置’(Computer Configuration)或‘用户配置’(User Configuration)下的‘策略’(Policies),展开‘管理模板’(Administrative Templates)。 7. 在适当的位置找到与阻止继承相关的策略设置并启用它。这通常位于‘系统’(System)下的‘组策略’(Group Policy)部分。 当阻止策略继承被启用后,子容器中的对象将不会接收来自被阻止继承的容器GPO的策略设置。这意味着在该OU中的所有用户和计算机将遵循当前OU中定义的策略,而忽略相同设置的容器GPO。这对于需要特定策略配置而不受全局策略影响的环境来说非常有用。 需要注意的是,阻止策略继承并不会影响到已设置的‘强制’(Force)规则,即如果有GPO中的策略被设置为强制,则这些策略依然会应用到子容器中。此外,阻止策略继承与‘禁止替代’(No Override)规则也是独立的。如果在子GPO中设置了‘禁止替代’,则子GPO中的策略设置将优先于GPO中的策略设置。 在实施任何阻止策略继承的设置之前,建议充分理解你的AD环境的架构,以及如何在不同层次中配置和应用GPO。如果你希望在实际操作之前获得更深入的理解和实践经验,可以参考《AD域策略阻止继承:全面理解与实践》一书。本书不仅提供了对阻止策略继承概念的全面阐述,还包含了许多实用的案例分析,帮助你更好地规划和管理你的AD环境。 参考资源链接:[AD域策略阻止继承:全面理解与实践](https://wenku.csdn.net/doc/8bx1zuo1j9?utm_source=wenku_answer2doc_content)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值