Linux学习-34-chattr、lsattr文件系统的权限属性设置

114 篇文章 11 订阅
9.13 chattr命令详解:修改文件系统的权限属性
  • 管理 Linux 系统中的文件和目录,除了可以设定普通权限和特殊权限外,还可以利用文件和目录具有的一些隐藏属性。
  • chattr 命令,专门用来修改文件或目录的隐藏属性,只有 root 用户可以使用。该命令的基本格式为:
[root@CncLucZK ~]# chattr [+-=] [属性] 文件或目录名
  • + 表示给文件或目录添加属性,- 表示移除文件或目录拥有的某些属性,= 表示给文件或目录设定一些属性。

    下表列出了常用的一些属性及功能。

    属性选项功能
    i如果对文件设置 i 属性,那么不允许对文件进行删除、改名,也不能添加和修改数据; 如果对目录设置 i 属性,那么只能修改目录下文件中的数据,但不允许建立和删除文件;
    a如果对文件设置 a 属性,那么只能在文件中増加数据,但是不能删除和修改数据; 如果对目录设置 a 属性,那么只允许在目录中建立和修改文件,但是不允许删除文件;
    u设置此属性的文件或目录,在删除时,其内容会被保存,以保证后期能够恢复,常用来防止意外删除文件或目录。
    s和 u 相反,删除文件或目录时,会被彻底删除(直接从硬盘上删除,然后用 0 填充所占用的区域),不可恢复。
  • 给文件赋予 i 属性。

[root@CncLucZK test]# chattr +i demo.txt
[root@CncLucZK test]# rm -rf demo.txt
rm: cannot remove 'demo.txt': Operation not permitted
#无法删除"demo.txt",操作不允许
#被赋予i属性后,root不能删除
[root@CncLucZK test]# echo 123 >>demo.txt
-bash: demo.txt: Operation not permitted
#权限不够,不能修改文件中的数据
  • 可以看到,设置有 i 属性的文件,即便是 root 用户,也无法删除和修改数据。

  • 为目录赋予 i 属性。

#给目录赋予i属性
[root@CncLucZK test]# chattr +i user
[root@CncLucZK test]# cd user
[root@CncLucZK user]# ll
total 16
drwxr-xr-x 2 root root 4096 Oct  8 23:49 config
-rw-r--r-- 1 root root    6 Oct 12 23:10 demo.txt
drwxr-xr-x 2 root root 4096 Oct  6 09:09 tmp
-rw-r--r-- 1 root root    6 Oct 12 23:10 tmp.txt
[root@CncLucZK user]# touch ftest
touch: setting times of 'ftest': No such file or directory
#无法创建"ftest",权限不够,user目录不能新建文件
[root@CncLucZK user]# rm -rf tmp.txt
rm: cannot remove 'tmp.txt': Operation not permitted
#无法删除"dmp.txt",权限不够
[root@CncLucZK user]# cat tmp.txt
123456
123456[root@CncLucZK user]# echo abcdef>>tmp.txt
[root@CncLucZK user]# cat tmp.txt
123456abcdef

  • 一旦给目录设置 i 属性,即使是 root 用户,也无法在目录内部新建或删除文件,但可以修改文件内容。给设置有 i 属性的文件删除此属性也很简单,只需将 chattr 命令中 + 改为 - 即可。

  • 演示 a 属性的作用:假设有这样一种应用,我们每天自动实现把服务器的日志备份到指定目录,备份目录可设置 a 属性,变为只可创建文件而不可删除。命令如下:

[root@CncLucZK user]# cd ..
[root@CncLucZK test]# chattr -i user
#赋予a属性
[root@CncLucZK test]# chattr +a user
[root@CncLucZK test]# cd user
[root@CncLucZK user]# mkdir logs
#可以复制文件和新建文件到指定目录中
[root@CncLucZK user]# cp /var/log/messages logs
[root@CncLucZK user]# rm -rf logs
rm: cannot remove 'logs': Operation not permitted
#无法删除 /user/logs,操作不允许
9.14 lsattr命令:查看文件系统属性
  • 使用 chattr 命令配置文件或目录的隐藏属性后,可以使用 lsattr 命令查看。lsattr 命令,用于显示文件或目录的隐藏属性,其基本格式如下:
[root@CncLucZK ~]# lsattr [选项] 文件或目录名
  • 常用选项有以下 3 种:
    • -a:后面不带文件或目录名,表示显示所有文件和目录(包括隐藏文件和目录)
    • -d:如果目标是目录,只会列出目录本身的隐藏属性,而不会列出所含文件或子目录的隐藏属性信息;
    • -R:和 -d 恰好相反,作用于目录时,会连同子目录的隐藏信息数据也一并显示出来。
#命令不用选项和目录,会将所在目录所有的内容输出(不包括隐藏文件和目录)),适合显示文件的隐藏信息
[root@CncLucZK test]# lsattr
--------------e----- ./demo.txt.bz2
--------------e----- ./demo2.txt
--------------e----- ./demotmo.txt
---i---------e----- ./demo.txt
--------------e----- ./blog.docx
--------------e----- ./replace.txt
-----a--------e----- ./user
--------------e----- ./tmp.txt
...
#不用选项作用于目录时,会将目录内所有的内容输出(不包括隐藏文件和目录)),适合显示文件的隐藏信息
[root@CncLucZK test]# lsattr user
--------------e----- user/tmp
--------------e----- user/demo.txt
--------------e----- user/log
--------------e----- user/logs
#-a表示显示当前目录的所有文件和目录(包括隐藏文件和目录)
[root@CncLucZK test]# lsattr -a user
--------------e----- user/..
--------------e----- user/tmp
--------------e----- user/demo.txt
-----a--------e----- user/.
--------------e----- user/log
--------------e----- user/logs
--------------e----- user/tmp.txt
--------------e----- user/config
#目标是目录,只会列出目录本身的隐藏属性,而不会列出所含文件或子目录的隐藏属性信息;
[root@CncLucZK test]# lsattr -d user
-----a--------e----- user

参考文献:
Linux chattr命令详解:修改文件系统的权限属性

下一篇:Linux学习-35-sudo命令
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值