linux权限与特殊权限,linux基础(10)--文件普通权限与特殊权限管理--RHEL6.5

1. 普通权限

查看文件权限使用ll filename

文件普通权限分为r、w、x, 即可读、可写、可执行。

特殊权限权限suid、sgid、Stickybit

用户分为: 属主(u), 同组人(g), 其他人(o)

文件拥有者对文件一定有写的权限,即使在文件权限中文件属主只具有读的权限。

root在普通用户A目录下新建文件,即使文件属主是root,即使用户A对此文件无写权限,但由于文件在用户A目录下,因此用户A可以向此文件内写入数据。

(1)chmod

+    在原先权限基础上增加指定权限

-     在原先权限基础上去掉指定权限

=    权限直接设置为指定值,原先权限取消

chmod u+x file1

chmod g-rx file1

chmod o=x file1

使用数字表示权限:

r : 4

w : 2

x : 1

chmod 411 file1

(2)umask

文件默认权限补码

umask可查询文件默认权限的补码,umask 数值, 可以设置文件默认权限的补码。

计算文件默认权限:

使用666 - 022 和777 - 022的方式求文件和目录默认权限的方式并不严谨,有时出错。

正确计算方法:

文件: 666 & (umask的反码)。

目录 : 777 & (umask反码)

如:   按照第一种方式666 - 033 = 633。但是实验实际结果为644

具体如下:

文件权限                              umask

6       6        6                       0       3         3

110    110  110                  000  011     011

111  100     100    umask反码

110   110   110

111   100   100       &运算

110   100    100

6       4         4

umask具体数值由/etc/bashrc中代码控制:

if [ $UID -gt 199 ] && [ "`id -gn`" = "`id -un`" ]; then

umask 002    #普通用户

else

umask=022   #系统用户

fi

2. 特殊权限

suid、sgid、Stickybit对应的数值为: u :4 , g :2, t : 1, 在权限中都占据x位。

(1)suid

只作用于二进制可执行文件,对目录无效。

当运行此文件时会具有与文件属主一样的权限。

chmod u+s a

(2)sgid

可作用于二进制可执行文件和目录。

当作用于目录时,目录内新建的文件的所属组与目录所属组一样。

当作用于文件时,执行此文件时将会具有与文件所属组一样的权限。

chmod g+s a

(3)Stickybit

又称为粘滞位。

只可作用于目录,目录内新建的文件只有root用户、文件属主、目录属主可以删除。

chmod o+t

3.  扩展ACL

以上权限的设置都是针对所有用户,ACL用于单独给某个用户设置权限。

setfacl -m u:user1:ew- a.txt         #用户user1对文件a.txt权限。

setfacl -R -m u:user1:rw-  dir1   #对目录设置扩展权限。

getfacl a.txt                                     #查看a.txt扩展权限。

setfacl -x u:user1 a.txt                  #删除用户user1对文件a.txt的扩展权限

setfacl -b a.txt                                #删除所有用户对文件a.txt的扩展权限。

4. chattr  & lsattr

参数 -a    :  只可追加

-i      :  不可有任何修改

chattr +a a.txt    , 出现a位,即使root也无法删除

chattr +i a.txt   完全锁死

chatrr  -a a.txt

chattr -i a.txt

lsattr   a.txt       #查看文件是否被用chattr设置过

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
C语言是一种广泛使用的编程语言,它具有高效、灵活、可移植性强等特点,被广泛应用于操作系统、嵌入式系统、数据库、编译器等领域的开发。C语言的基本语法包括变量、数据类型、运算符、控制结构(如if语句、循环语句等)、函数、指针等。下面详细介绍C语言的基本概念和语法。 1. 变量和数据类型 在C语言中,变量用于存储数据,数据类型用于定义变量的类型和范围。C语言支持多种数据类型,包括基本数据类型(如int、float、char等)和复合数据类型(如结构体、联合等)。 2. 运算符 C语言中常用的运算符包括算术运算符(如+、、、/等)、关系运算符(如==、!=、、=、<、<=等)、逻辑运算符(如&&、||、!等)。此外,还有位运算符(如&、|、^等)和指针运算符(如、等)。 3. 控制结构 C语言中常用的控制结构包括if语句、循环语句(如for、while等)和switch语句。通过这些控制结构,可以实现程序的分支、循环和多路选择等功能。 4. 函数 函数是C语言中用于封装代码的单元,可以实现代码的复用和模块化。C语言中定义函数使用关键字“void”或返回值类型(如int、float等),并通过“{”和“}”括起来的代码块来实现函数的功能。 5. 指针 指针是C语言中用于存储变量地址的变量。通过指针,可以实现对内存的间接访问和修改。C语言中定义指针使用星号()符号,指向数组、字符串和结构体等数据结构时,还需要注意数组名和字符串常量的特殊性质。 6. 数组和字符串 数组是C语言中用于存储同类型数据的结构,可以通过索引访问和修改数组中的元素。字符串是C语言中用于存储文本数据的特殊类型,通常以字符串常量的形式出现,用双引号("...")括起来,末尾自动添加'\0'字符。 7. 结构体和联合 结构体和联合是C语言中用于存储不同类型数据的复合数据类型。结构体由多个成员组成,每个成员可以是不同的数据类型;联合由多个变量组成,它们共用同一块内存空间。通过结构体和联合,可以实现数据的封装和抽象。 8. 文件操作 C语言中通过文件操作函数(如fopen、fclose、fread、fwrite等)实现对文件的读写操作。文件操作函数通常返回文件指针,用于表示打开的文件。通过文件指针,可以进行文件的定位、读写等操作。 总之,C语言是一种功能强大、灵活高效的编程语言,广泛应用于各种领域。掌握C语言的基本语法和数据结构,可以为编程学习和实践打下坚实的基础

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值