每日一练–8.2 用户管理,权限管理

1)显示/var目录下所有以l开头,以一个小写字母结尾,且中间出现至少一位数字的文件或目录。

    ll /var/l*[[:digit:]]*[[:lower:]]

(2)显示以/etc目录下以任意一位数字开头,且以非数字结尾的文件或目录

     ll /etc/[[:digit:]]*[^[:digit:]]

(3)显示以/etc目录下所有以m开头以非数字结尾的文件或目录。

     ll /etc/m*[^[:digit:]]

(4)file1文件的内容为:”1 2 3 4 5 6 7 8 9 10” 计算出所有数字的总和.

     [root@centos6 ~]# echo 1 2 3 4 5 6 7 8 9 10 |tr ' ' '+'|bc

     55

(5)将PATH变量每个目录显示在独立的一行

     echo $PATH| tr  ": " "\n "

(6)将文件中每个单词(字母)显示在独立的一行,并无空行

     cat /testdir/f1 |tr " " "\n"

(7)当用户xiaoming 对/testdir  目录无执行权限时,意味着无法做哪些操作?

     答:只有读写权限,可以ls查看目录里文件的列表,没有执行权限,不能cd访问目录里文件的内容

(8)当用户xiaoqiang 对/testdir  目录无读权限时,意味着无法做哪些操作?

    答:不能ls查看目录内的列表,如果知道文件名可以访问

(9)当用户wangcai  对/testdir  目录无写权限时,该目录下的只读文件file1 是否可修改和删除?

    答:不能,删除文件需要配合w权限

(10)复制/etc/fstab 文件到/var/tmp 下,设置文件所有者为wangcai 读写权限,所属组为sysadmins 组有读写权限,其他人无权限 

  QQ浏览器截屏未命名.png

  QQ浏览器截屏未命名.png

  QQ浏览器截屏未命名.png

(11)误删除了用户wangcai 的家目录,请重建并恢复该用户家目录及相应的权限属性 

   QQ浏览器截屏未命名.png 

     

(12)在/data/testdir里创建的新文件自动属于g1组,组g2的成员如:alice能对这些新文件有读写权限,组g3的成员如:tom只能对新文件有读权限,其它用户(不属于g1,g2,g3)不能访问这个文件夹。

  QQ浏览器截屏未命名.png


(13)创建用户gentoo,附加组为bin和root,默认shell为/bin/csh,注释信息为“Gentoo Distribution”

  QQ浏览器截屏未命名.png


·三种权限,三种特殊,acl,chattr 总结

a.三种权限分为  r w x

  每个目录和文件都有属主、属组、和其他用户。三种所有者分别对应 r w x

  只有r权限:    可以ls

  只有写权限:   无任何意义

  只有执行权限: 可以cd cat

b.三种特殊权限suid、sgid、sticky

   suid:只作用于二进制文件有效,当属组内其他用户或者other用户有执行权限,那么这些用户就临时拥有了这个二进制文件属主的权限

   sgid:作用于二进制文件和目录,作用类似于suid

   sticky:作用于目录,锁定目录内的文件不被修改。当这个目录的属主属组有rwx权限,也不可以删除目录下other用户所建立的文件

c.acl访问控制列表

一些传统的权限只能限制属主、属组、other,对于制定用户、组就要用acl实现

d.chattr锁定文件不被删除,修改,重命名

 

 

 

原创文章,作者:wutianyou,如若转载,请注明出处:http://www.178linux.com/29393

(0)
wutianyouwutianyou
上一篇 2016-08-05 16:09
下一篇 2016-08-05 16:09

相关推荐

  • Linux的安全控制访问模块之SElinux

    SElinux   1、Selinux介绍:Linux的一个强制访问控制安全模块,2000年以GNU GPL发布,Linux内核2.6版本集成在内核中。 DAC:自由访问控制,进程是无束缚的。 MAC:强制访问控制,策略的规则决定控制的严格程度(策略被用来定义被限制的进程能够使用那些资源[文件和端口]);进程的可以被限制的;默认情况下,没有允许的行…

    Linux干货 2016-09-19
  • 循环结构

    循环结构 循环执行:     讲一段代码重复执行一次或多次          进入条件:条件满足时进入循环     退出条件:每一个循环都应该有退出条件,以有机会退出循环;   &…

    Linux干货 2016-08-21
  • AWK——文本处理三剑客

    GNU awk ·文本处理三工具:grep,sed,awk          grep,egrep,fgrep:文本过滤工具:pattern          sed:行编辑器  &nbsp…

    Linux干货 2016-09-20
  • I/O重定向及管道

    一、I/O重定向     程序=指定+数据     读取数据:input     输出数据:output     打开的文件都有一个fd:文件描述符     l…

    Linux干货 2016-08-02
  • Linux获取帮助的途径、history命令及文件系统结构

        在学习Linux的过程中,往往会遇到一些难以理解的问,这时我们就需要寻求帮助,下面是获取帮助的几个途径。 一、man(manual)手册(命令) 1、man手册介绍 (1)man手册是系统自带的联机帮助手册,善于利用man命令,可以帮我们解决遇到的大部分问题。 (2)man手册分为九个章节,每个章节是独立的。 章节1:表…

    Linux干货 2016-07-29
  • grep的用法(CentOS7)及有关正则表达式的使用

    http://www.cnblogs.com/wzhuo/p/6659352.html

    Linux干货 2017-04-08