IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> linux 权限管理 -> 正文阅读

[系统运维]linux 权限管理

ACL权限:是使用在当三种身份不够用的情况下,抛出这三种身份,为指定用户添加某目录或文件的指定权限。
可通过dump2fs命令查看分区是否支持ACL。
在这里插入图片描述
setfacl -m u:user1:rx /project 给用户user1对目录project的rx权限。
setfacl -m g:tgroup:rwx /project 给用户组tgroup对目录project的rwx权限。
getfacl /project 查看目录的acl权限信息。
上面的命令当给一个目录增加acl权限时,对目录下的文件是没有增加acl权限的。
所以我们就需要递归的设置acl权限:setfacl -m u:user1:rx -R /project
这样该project目录下的所有子文件也会有acl权限,但是它仍有一个问题,当在该目录下新增文件时,新增的文件并没有acl权限。所以需要设置默认acl权限,让目录下新建的子文件继承父目录的acl权限:setfacl -m d:u:user1:rx /project
在这里插入图片描述

文件特殊权限:
SetUID
在这里插入图片描述
也就是对于可执行文件(命令)如果具有SetUID权限,那么普通用户再执行这个命令 的时候会被认为是该文件的所属者。
例如linux中,passwd命令就是这样:
在这里插入图片描述
我们可以通过修改文件权限让某个文件具有SetUID权限或者去除该权限。其实文件的权限由4位数字表示,第一位就代表SetUID(4),SetGID(2),Sticky BIT(1)。用例:chmod 4755 文件名:使文件具有SetUID权限。

让一个文件具有这种特殊权限是非常危险的,所以我们非必要不要给文件添加该种权限。例如:如果root不小心给 usr/bin/vim文件赋予了SetUID,那么所有普通用户执行vim命令的时候就被认为是root,那么它可以修改系统里任意的文件了!!这是多么的可怕!
SetGID对于可执行文件的作用是和SetUID很相似的,就是普通用户执行这样的命令,它就会被默认成该命令所属组的成员。
例子:
在这里插入图片描述
我们知道任何用户都可以使用locate命令来搜索文件,locate命令实际上搜索的是mlocate.db这个数据库文件。
在这里插入图片描述
可以看到,普通用户对该文件并没有读权限。我们之所以可以搜索该数据库就是因为locate命令具有SetGID权限,我们在使用过程中相当于slocate用户组的成员,而slocate对mlocate.db具有读权限。

SetGID也可以对目录有效,此时它的作用是普通用户在该目录下创建的文件的所属组是该目录的所属组而不是该用户的初始组。
在这里插入图片描述

chattr修改文件属性权限;
选项:-i 对于文件不能修改,删除,只能查看。对于目录不能创建,删除文件,可以修改文件内容。
-a 对于文件只能通过echo添加和查看。对于目录相比-i也是可以创建新文件。
它的主要作用是防止一些误操作,比如把重要的文件目录设置相关权限,防止误删除。
用法:
在这里插入图片描述
在这里插入图片描述

sudo权限:
root用户可以通过visudo命令赋予普通用户指定的命令权限。
例如:赋给普通用户user1命令:/sbin/shutdown -r now
在这里插入图片描述
su -user1切换成普通用户,可以通过sudo -l查看root赋予了当前用户哪些权限。
在这里插入图片描述
然后,需要在命令前使用sudo来使用root赋予给我们的权限。
在这里插入图片描述

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-01-16 13:31:42  更:2022-01-16 13:33:22 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 7:01:07-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码