一、新建目录要求如下:
(1)/pub目录为公共存储目录对所有用户可以读,写,执行,但用户只能删除属于自己的文件(t权限)
chomod 777 pub修改pub目录的权限,实现对所有用户可以读,写,执行
chmod o+t pub实现用户只能删除属于自己的文件
(2)/sc目录为生产部存储目录只能对生产部人员可以写入,并且生产部人员所建立的文件都自动归属到shengchan中
chgrp shengchan sc更改文件所属组为shengchan
chmod u=rwx sc 仅设置为生产部存储目录只能对生产部人员可以写入
(3)/cw目录为财务部存储目录只能对财务部人员可以写入并且财务部人员所建立的文件都自动属于caiwu组中
(4)admin用户对于/sc和/cw目录可以读,写,执行
setfacl -m u:admin:rwx sc让admin用户可以以root的身份对目录进行读写执行
getfacl sc查看目录的所属内容
二、设置特殊权限,要求如下:
(1)创建目录/test/data,让it组内普通用户对其有写权限,且创建的所有文件的属组为目录所属的组,
此外,每个用户仅能删除自己的文件
(2)让普通用户能使用/tmp/cat去查看/etc/shadow文件
三、设置ACL权限,要求如下:
在/test/dir里创建的新文件自动属于webs组,
组apps的成员如:tomcat能对这些新文件有读写权限,
组dbs的成员如:mysql只能对新文件有读权限,
其它用户(不属于webs,apps,dbs)不能访问这个文件夹。
useradd -g apps tomcal将tomcal用户加入apps组中
四、配置网络
为网卡添加一个本网段静态ipv4地址,x.x.x.123.