Linux 特殊权限的应用

#1、创建g1组,要求创建一个属于redhat用户g1组的文件redhat.txt

[root@haha2 ~]# groupadd g1

[root@haha2 ~]# touch /root/redhat.txt

[root@haha2 ~]# ll /root/redhat.txt

-rw-r--r--. 1 root root 0  4月 26 13:36 /root/redhat.txt

[root@haha2 ~]# chown redhat:g1  /root/redhat.txt

[root@haha2 ~]# ll redhat.txt

-rw-r--r--. 1 redhat g1 0  4月 26 13:36 redhat.txt

#2、新建/sc目录,所属组为group组,root用户和group组用户可在该目录下创建文件,其他人无任何权限

[root@haha2 ~]# mkdir /sc

[root@haha2 ~]# groupadd group

[root@haha2 ~]# chown :group /sc

[root@haha2 ~]# chmod  g+w /sc

[root@haha2 ~]# ll -d /sc

drwxrwxr-x. 2 root group 6  4月 26 13:39 /sc

[root@haha2 ~]# chmod 770 /sc

[root@haha2 ~]# ll -d /sc

drwxrwx---. 2 root group 6  4月 26 13:39 /sc

#3、新建/cw目录为财务部存储目录,只能对财务部人员可以写入,并且财务部人员所建立的文件都自动属于mygroup组中

[root@haha2 ~]# mkdir /cw

[root@haha2 ~]# groupadd mygroup

[root@haha2 ~]# chown :mygroup /cw

[root@haha2 ~]# chmod g+w /cw

[root@haha2 ~]# ll /cw

总用量 0

[root@haha2 ~]# ll -d /cw

drwxrwxr-x. 2 root mygroup 6  4月 26 13:46 /cw

[root@haha2 ~]# useradd xz

[root@haha2 ~]# chmod  g+s /cw

[root@haha2 ~]# gpasswd -M xz  mygroup

[root@haha2 ~]# su - xz

[xz@haha2 ~]$ touch /cw/file1

[xz@haha2 ~]$ ll /cw

总用量 0

-rw-r--r--. 1 xz mygroup 0  4月 26 13:50 file1

#4、设置helen用户对于/sc和/cw目录可读、可写、可执行

[root@haha2 ~]# setfacl -m u:helen:rwx  /sc

[root@haha2 ~]# getfacl /sc

getfacl: Removing leading '/' from absolute path names

# file: sc

# owner: root

# group: group

user::rwx

user:helen:rwx

group::rwx

mask::rwx

other::---

[root@haha2 ~]# setfacl -m u:helen:rwx  /cw

[root@haha2 ~]# getfacl /sc

getfacl: Removing leading '/' from absolute path names

# file: sc

# owner: root

# group: group

user::rwx

user:helen:rwx

group::rwx

mask::rwx

other::---

#5、设置/test目录为公共存储目录,对所有用户可以读、写、执行,但用户只能删除属于自己的文件。

[root@haha2 ~]# mkdir /test

[root@haha2 ~]# ll -d /test

drwxr-xr-x. 2 root root 6  4月 26 14:01 /test

[root@haha2 ~]# chmod 777 /test

[root@haha2 ~]# ll -d /test

drwxrwxrwx. 2 root root 6  4月 26 14:01 /test

[root@haha2 ~]# chmod o+t /test

[root@haha2 ~]# ll -d /test

drwxrwxrwt. 2 root root 6  4月 26 14:01 /test

[root@haha2 ~]# su - xz

[xz@haha2 ~]$ touch  /test/2

[xz@haha2 ~]$ ll /test

总用量 0

-rw-r--r--. 1 xz xz 0  4月 26 14:05 2

[xz@haha2 ~]$ exit

注销

[root@haha2 ~]# touch /test/1

[root@haha2 ~]# ll /test

总用量 0

-rw-r--r--. 1 root root 0  4月 26 14:05 1

-rw-r--r--. 1 xz   xz   0  4月 26 14:05 2

[root@haha2 ~]# su - xz

[xz@haha2 ~]$ rm -rf  /test

rm: 无法删除 '/test/1': 不允许的操作

#6、在/test/dir里创建的新文件自动属于temp组

[root@haha2 ~]# mkdir /test/dir

[root@haha2 ~]# groupadd  temp

[root@haha2 ~]# chown :temp  /test/dir

[root@haha2 ~]# ll -d /test/dir

drwxr-xr-x. 2 root temp 6  4月 26 14:08 /test/dir

  • 4
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值