IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> Linux的权限问题 -> 正文阅读

[系统运维]Linux的权限问题

在这里插入图片描述

Linux下用户权限

Linux下有两种用户:超级用户(root)、普通用户:

超级用户:可以再linux系统下做任何事情,不受限制
普通用户:在linux下做有限的事情。

超级用户的命令提示符是“#”,普通用户的命令提示符是“$”

权限提升问题

su命令:

格式:su [-][用户名]

功能:切换用户

注意:
1.切换到root用户root可以省略
2.如果只是单纯地提升某个指令的权限可以使用sudo
3.sudo短暂提升失败是由于没有被sudo的信用列表添加为信用用户

在这里插入图片描述
可以这么解决:
root下输入指令vim /etc/sudoers在这里插入图片描述

输入命令后找到如下界面,添加信任用户
在这里插入图片描述

修改成功后就可以sudo了
在这里插入图片描述

Linux权限管理

①文件访问者的分类

文件和文件目录的拥有者:u—User

文件和文件目录的所有者所属组的用户:g—Group

其它用户:o—Others

在这里插入图片描述

②文件类型

在linux中文件的类型与后缀无关,与文件属性第一个字符有关

d:目录
-:普通文件,文本可执行程序,库

l:链接文件(类似Windows的快捷方式)
b:块设备文件(例如硬盘、光驱等)
p:管道文件
c:字符设备文件(例如屏幕,键盘等串口设备)
s:套接口文件

③权限属性

r: 读取
w: 写入
x: 可执行
-: 无权限

如何阐述一个文件的权限呢?

以上图中的test为例:-rw-rw-r-- 1 tzc tzc 0 Oct 4 12:42 test

可以看到该test文件权限由十个字符组成:

1.第一个字符表示普通文件
2.其后九个字符以三个为一组分别对应拥有者权限,所属组权限,以及其他用户权限
3.并且固定第一个为r,第二个为w,三个为x

文件权限值的表示方法

Linux表示说明八进制表示二进制
r- -只读4100
-w-只写2010
- - x仅执行1001
rw-可读可写6110
r-x可读可执行5101
-wx可写可执行3011
rwx可读可写可执行7111
- - -无权限0000

文件权限的修改

chmod

功能:修改文件的访问权限
格式:chmod [用户参数]-权限 文件名

说明:只有文件的拥有者和root才可以改变文件的权限

用户表示符+/-=权限字符:
+:向权限范围增加权限代号所表示的权限
-:向权限范围取消权限代号所表示的权限
=:向权限范围赋予权限代号所表示的权限

用户符号:
u:拥有者
g:拥有者同组用
o:其它用户
a:所有用户

我们还可以这样修改文件权限:
在这里插入图片描述

root不受权限限制:
在这里插入图片描述
可以看到root作为文件的other并没有权限但还是可以读test1,足见root并不受权限的限制

关于目录权限

.可执行权限(x):进入目录,如果不进入目录就无法读写目录,足见x十分重要
可读权限(r):用ls命令查看目录中的文件内容
可写权限(w):在目录中创建文件,删除文件

对拥有者和所属组的修改

对文件拥有者的的修改:
sudo chown 新拥有者 文件名

对文件所属组的修改:
sudo chgrp 新所属组 文件名

注意:需要用sudo来提升权限

示例:
在这里插入图片描述

默认权限值

新建普通文件默认权限:666
新建目录默认权限:777

修改初始权限值:

umask:
格式:umask 权限值
默认:002

凡是在umask中出现了的权限位都不能在初始权限中出现

比如以普通文件为例:
666:110 110 110
002: 000 000 010
最后转化为110 110 100对应rw- rw- r–

本质上默认值=default & (~umask)
在这里插入图片描述

所以可以通过改变umask来改变文件默认权限

粘滞位

粘滞位是为了避免你的文件被别人(other)删除

当一个目录被设置为"粘滞位"(用chmod +t),则该目录下的文件只能由:
注意:(目录才有粘滞位)

一、超级管理员删除
二、该目录的所有者删除
三、该文件的所有者删除

注意:t只能加给other
在这里插入图片描述

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-10-06 12:37:31  更:2021-10-06 12:37:40 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 18:46:49-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码