linux内核访问控制列表,【linux_笔记】Linux_文件系统访问控制列表(facl)、用户及Linux终端...

学习记录过程中难免出现错误,如有发现,还望大神们指出。

示例操作部分有的与历史操作有关,如果先前的示例操作没有执行过的话,可能会有部分示例的操作无法执行。示例仅供参考(练习题在附录)。

文件系统访问控制列表

文件系统访问控制列表(FACL):Filesystem Access Control List

利用文件扩展保存额外的访问控制权限

setfacl(设定facl)

-m: 设定

u:UID:perm

g:GID:perm

为某个目录设定默认的访问控制列表:

d:u:UID:perm

d:g:GID:perm

-x:取消

u:UID

g:GID

getfacl(获取facl)

示例:(使用facl赋予用户hadoop对root创建的文件inittab的读写权限)

mkdir /backup

cd /backup

cp /etc/inittab ./

getfacl inittab

su - hadoop

cd /backup

ls

echo 123 > inittab ―― 拒绝执行

exit

setfacl -m u:hadoop:rw inittab ―― 设置inittab的额外访问权限

getfacl inittab

su - hadoop

cd /backup

echo 123 >> inittab ―― 执行成功

tail -5 inittab

exit

setfacl -m g:mygroup:rw inittab ―― 设置组权限

getfacl inittab

setfacl -x u:hadoop inittab    ―― 取消权限

setfacl -x g:mygroup inittab

getfacl inittab

权限应用次序:

没有facl时:Owner --> Group --> Other

有了facl以后:Owner --> facl,user --> Group --> facl --> Other

终端类型:

console:控制台 直接连到主机上的显示器、键盘(可以验证用户身份的软硬件)

pty:物理终端(VGA)

tty#:第#个虚拟控制台(VGA)

ttyS#:第#个串行终端

pts/#:第#个伪终端

与系统用户相关的一些命令:

w:显示登录到当前系统的用户都有哪些以及正在执行什么命令

who:显示登录到当前系统的用户都有哪些(用户,终端,时间)

-r:显示当前运行级别

-H:显示表头;

who | grep "hadoop"    ―― 查看hadoop是否已经登录

sleep:进程延时

sleep 5    ――    每隔5秒钟

whoami:显示当前登录到系统的有效用户

last:显示/var/log/wtmp文件,显示用户登录历史及系统重启历史

-n #: 显示最近#次的相关信息

lastb:/var/log/btmp文件,显示用户错误的登录尝试

-n #:显示最近#次的相关信息

lastlog:显示每一个用户最近一次的成功登录信息;

-u USERNAME: 显示特定用户最近的登录信息

basename:取得路径的基名

$0: 执行脚本时的脚本路径及名称(引用脚本名称)

示例:

basename /etc/passwd

mail:邮件

输入编号查看邮件

q:退出

示例:(发送邮件)

cat /etc/fstab | mail -s "How are you" root

mail -s "How are you" root < /etc/fstab

hostname:实时获取主机名

hostname HOSTNAME:重命名

echo $HOSTNAME:获取主机名(非实时)

示例:

如果当前主机的主机名不是www.magedu.com,就将其改为www.magedu.com

[ `hostname` != www.magedu.com ] && hostname www.magedu.com

如果当前主机的主机名是localhost,就将其改为www.magedu.com

[ `hostname` != localhost ] && hostname www.magedu.com

如果当前主机的主机名为空,或者为(none),,就将其改为www.magedu.com

[ -z `hostname` ] || [ `hostname` == '(none)' ] && hostname www.magedu.com

-z(主机名为空)

生成随机数

RANDOM(系统内部命令): 0-32768    ―― 有规律            echo $RANDOM        随机数生成器(无规律):熵池        /dev/random:        /dev/urandom:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。
1. 智慧监狱概述 智慧监狱的建设背景基于监狱信息化的发展历程,从最初的数字化监狱到信息化监狱,最终发展到智慧监狱。智慧监狱强调管理的精细化、监管的一体化、改造的科学化以及办公的无纸化。政策上,自2017年以来,司法部连续发布了多项指导性文件,推动智慧监狱的建设。 2. 内在需求与挑战 智慧监狱的内在需求包括数据应用与共享的不足、安防系统的单一功能、IT架构的复杂性、信息安全建设的薄弱以及IT运维的人工依赖。这些挑战要求监狱系统进行改革,以实现数据的深度利用和业务的智能化。 3. 技术架构与设计 智慧监狱的技术架构包括统一门户、信息安全、综合运维、安防集成平台和大数据平台。设计上,智慧监狱采用云计算、物联网、大数据和人工智能等技术,实现资源的动态分配、业务的快速部署和安全的主动防护。 4. 数据治理与应用 监狱数据应用现状面临数据分散和共享不足的问题。智慧监狱通过构建数据共享交换体系、数据治理工具及服务,以及基于数据仓库的数据分析模型,提升了数据的利用效率和决策支持能力。 5. 安全与运维 智慧监狱的信息安全建设涵盖了大数据应用、安全管理区、业务区等多个层面,确保了数据的安全和系统的稳定运行。同时,综合运维平台的建立,实现了IT系统的统一管理和自动化运维,提高了运维效率和系统的可靠性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值