每日一练–8.2 用户管理,权限管理

1)显示/var目录下所有以l开头,以一个小写字母结尾,且中间出现至少一位数字的文件或目录。

    ll /var/l*[[:digit:]]*[[:lower:]]

(2)显示以/etc目录下以任意一位数字开头,且以非数字结尾的文件或目录

     ll /etc/[[:digit:]]*[^[:digit:]]

(3)显示以/etc目录下所有以m开头以非数字结尾的文件或目录。

     ll /etc/m*[^[:digit:]]

(4)file1文件的内容为:”1 2 3 4 5 6 7 8 9 10” 计算出所有数字的总和.

     [root@centos6 ~]# echo 1 2 3 4 5 6 7 8 9 10 |tr ' ' '+'|bc

     55

(5)将PATH变量每个目录显示在独立的一行

     echo $PATH| tr  ": " "\n "

(6)将文件中每个单词(字母)显示在独立的一行,并无空行

     cat /testdir/f1 |tr " " "\n"

(7)当用户xiaoming 对/testdir  目录无执行权限时,意味着无法做哪些操作?

     答:只有读写权限,可以ls查看目录里文件的列表,没有执行权限,不能cd访问目录里文件的内容

(8)当用户xiaoqiang 对/testdir  目录无读权限时,意味着无法做哪些操作?

    答:不能ls查看目录内的列表,如果知道文件名可以访问

(9)当用户wangcai  对/testdir  目录无写权限时,该目录下的只读文件file1 是否可修改和删除?

    答:不能,删除文件需要配合w权限

(10)复制/etc/fstab 文件到/var/tmp 下,设置文件所有者为wangcai 读写权限,所属组为sysadmins 组有读写权限,其他人无权限 

  QQ浏览器截屏未命名.png

  QQ浏览器截屏未命名.png

  QQ浏览器截屏未命名.png

(11)误删除了用户wangcai 的家目录,请重建并恢复该用户家目录及相应的权限属性 

   QQ浏览器截屏未命名.png 

     

(12)在/data/testdir里创建的新文件自动属于g1组,组g2的成员如:alice能对这些新文件有读写权限,组g3的成员如:tom只能对新文件有读权限,其它用户(不属于g1,g2,g3)不能访问这个文件夹。

  QQ浏览器截屏未命名.png


(13)创建用户gentoo,附加组为bin和root,默认shell为/bin/csh,注释信息为“Gentoo Distribution”

  QQ浏览器截屏未命名.png


·三种权限,三种特殊,acl,chattr 总结

a.三种权限分为  r w x

  每个目录和文件都有属主、属组、和其他用户。三种所有者分别对应 r w x

  只有r权限:    可以ls

  只有写权限:   无任何意义

  只有执行权限: 可以cd cat

b.三种特殊权限suid、sgid、sticky

   suid:只作用于二进制文件有效,当属组内其他用户或者other用户有执行权限,那么这些用户就临时拥有了这个二进制文件属主的权限

   sgid:作用于二进制文件和目录,作用类似于suid

   sticky:作用于目录,锁定目录内的文件不被修改。当这个目录的属主属组有rwx权限,也不可以删除目录下other用户所建立的文件

c.acl访问控制列表

一些传统的权限只能限制属主、属组、other,对于制定用户、组就要用acl实现

d.chattr锁定文件不被删除,修改,重命名

 

 

 

原创文章,作者:wutianyou,如若转载,请注明出处:http://www.178linux.com/29393

(0)
wutianyouwutianyou
上一篇 2016-08-05 16:09
下一篇 2016-08-05 16:09

相关推荐

  • 更改CentOS7 默认网卡eno16777736为eth0

        安装完CentOS7,它的默认网卡名为eno16777736 看着不爽!习惯了eth0的命名方式。 编辑 /etc/sysconfig/grub 在“GRUB_CMDLINE_LINUX”里添加net.ifnames=0 biosdevname=0 保存退出 如图: 然后执行 grub2-mkconfig -o…

    系统运维 2015-12-19
  • PXE批量部署linux操作系统

       前言    在实际生产环境中,有时候我们会碰到为几十上百甚至上千台服务器安装Linux操作系统的需求,如果我们还是常规的去使用移动介质逐台安装,显然是一件低效又令人抓狂的事情,那要安装到何年何月啊?这对于我们追求高逼格形象的技术人员来讲当然是不可以接受的,为此,pxe模式批量部署系统应运而生。   &n…

    Linux干货 2015-05-23
  • 加密与CA

    一次加密通讯流程: 1、生成数据 2、用单向加密数据生成特征码 3、用自己的私钥加密特征码放在数据后面 4、生成临时会话密钥加密特征码和数据 5、用对方的公钥加密临时密钥 2、私有CA 构建私有CA     1、生成私钥     2、自签署证书 给节点发放证书     …

    Linux干货 2017-02-13
  • linux 入门基础 (二)

    主要内容包含有 文件查找、压缩和正则表达式,以及包是管理和安装。

    2017-09-10
  • N26 第四周博客作业

    1、复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。 演示:     [root@47d523181d25 /]# cp -r /etc/skel/ /home/tuser1     [root@47d523…

    Linux干货 2017-02-25
  • ip ss route nmcli netstart 命令汇总

    route命令 路由管理命令 查看:route -n [root@localhost ~]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.101.0 0.0.0.0 255.255.255.0 U 1 0 0 e…

    Linux干货 2017-05-07