马哥linux0803作业内容

1.

创建sysadmins组

将用户user1,user2,user3加入sysadmins组中

将user3设置为sysadmins的管理员

用user3登录,将user2从组中移除

设置sysadmins的密码centos

设置user1 在创建新文件时,文件的所属组为sysadmins

删除user1…3

删除sysadmins

1.png

2、三种权限rwx对文件和目录的不同意义

对于文件的意义

read 读对于文件的意义是可以通过查看类工具读取文件的内容

write 写对于文件的意义就是可以修改文件内容,但是不能删除文件本身

excute 执行对于文件的意义就是针对二进制程序或脚本,就是提请内核启动为一个进程

对于目录的意义

(r和w两个权限一般要么都给,要么不给.)

read 读对于目录的意义可以查看目录内的文件列表,如果没有其他权限,就不能访问文件,不能cd,也不能查看文件的元数据

write 写对于目录的意义是可以在此dir中创建文件,也可删除此dir中的文件,如果文件本身没有写权限就不能修改其内容

excute 执行对于目录的意义是可以进入dir,可以访问dir中的文件

3、umask和acl mask 的区别和联系

umask可以用来保留在创建问价的权限

而acl mask是只影响除所有者和other的之外的人和组的最大权限,而且Mask需要与用户的权限进行逻辑与运算后,才能变成有限的权限

联系就是他们都是来控制权限的,工作的场景不同而已.一个是控制文件或目录的权限,一个是控制文件中用户的权限.

4、三种特殊权限的应用场景和作用

Suid:主要应用与对二进制程序,作用就是需要普通用户用的管理员命令可以继承管理员的权限

Sgid:也主要作用与二进制程序上,就是是普通用户需要使用这个文件时,可以继承该目录或文件的属组权限。主要应用的场景在与创建一个协作目录,来共同完成工作

Sticky:主要的作用是通常拥有写权限的目录,用户可以删除该目录中任何文件,无论该文件的权限和拥有权都可以删除,但是设置了sticky就可以避免这种情况,只有文件的所有者或root账户可以删除该文件。主要应用与一个目录中。普通用户共同存放数据。

5、设置user1,使之新建文件权限为rw——-

blob.png

6、设置/testdir/f1的权限,使user1用户不可以读写执行,g1组可以读写

blob.png

设置/testdir/dir的权限,使新建文件自动具有acl权限user1::rw,g1:—

blob.png

备份/testdir目录中所有文件的ACL,清除/testdir的所有ACL权限,并利用备份还原

blob.png

blob.png

7.当用户xiaoming对/testdir目录无执行权限时,意味着无法做哪些操作?

xiaoming用户将不能访问testdir目录和目录中的文件.

8.当用户xiaoqiang对/testdir目录无读权限时,意味着无法做哪些操作?

xiaoqiang用户将无法读取目录中的文件列表,不能cd,以及查看文件的元数据

9.当用户wangcai对/testdir目录无写权限时,该目录下只读文件file1是否可以修改和删除?

不可以修改也不可以删除

10.当用户wangcai对/testdir目录有写权限时,该目录下只读文件file1是否可以修改和删除?

不可以删除也不可以修改

11.复制/etc/fstab文件到/var/tmp下,设置文件所有者为wangcai读写权限,所属组为sysadmins组有读写权限,其他人无权限.

1.png

12.误删除了用户wangcai的家目录,请重建并回复该用户家目录及相应的权限属性

blob.png

blob.png

blob.png

13.在/data/testdir里创建的新文件自动属于g1组,组g2的成员如:alice能对这些新文件有读写权限,组g3的成员如:tom只能对新文件有读权限,其它用户(不属于g1,g2,g3)不能访问这个文件夹。

blob.png

blob.png

原创文章,作者:Kartik,如若转载,请注明出处:http://www.178linux.com/29962

(0)
KartikKartik
上一篇 2016-08-08 16:15
下一篇 2016-08-08 16:15

相关推荐

  • N25-第1周博客作业

    计算机概述及命令 一、计算机原理及其组成功能 计算机作为一个整体,由软件和硬件两大部分组成:  (1)计算机硬件系统。        计算机的硬件系统结构有哈佛结构和冯·诺伊曼结构两种。 哈佛结构是一种将程序指令存储和数据存储分开的存储器结构。中央处理器首先到程序指令存储器中读取程序指令内…

    Linux干货 2016-12-03
  • SED命令

    sed是一种流编辑器,它一次处理一行内容。处理时,把当前处理的行存储在临时缓冲区中,称为“模式空间”(pattern space),接着用sed命令处理缓冲区中的内容,处理完成后,把缓冲区的内容送往屏幕。接着处理下一行,这样不断重复,直到文件末尾。文件内容并没有改变,除非你使用重定向存储输出。Sed主要用来自动编辑一个或多个文件,简化对文件的反复操作,编写转…

    Linux干货 2017-05-01
  • Linux文件和目录管理

    Linux目录和文件管理 Linux文件信息详述 文件数据存储在块中 文件元数据存储在inode中 文件名和其对应的inode号码存储在目录项中 数据块的概念: 文件在硬盘上的最小存储单位叫做扇区,1扇区=512字节,操作系统读取硬盘的时候不会一个一个读,这样太慢,会一次连续读多个扇区,即一个读取一个“块”,常见的 1块=八个扇区=4kB inode的概念:…

    Linux干货 2016-11-04
  • Linux手动编译源代码文件

    一、简介     Linux系统上程序包安装的方式多种多样,一般来说可通过rpm包安装、yum在线安装等方式实现。但有时候为了实现某种功能,而这种功能在通常情况下又不是太常用或是因为其他原因,不能通过yum下载安装或在网上没有找到rpm包,只是找到了程序安装包的源代码的话,这种情况下我们就可以对源代码直接进行编译安装,以便解决这种临时需求…

    Linux干货 2015-09-26
  • Linux系统网络属性管理

        每台计算机主机连入internet都必须给主机设定以个合法的IP地址。这些IP参数大概包括IP地址、子网掩码、网关、路由、DNS等。在Linux中,大多数命令配置网络配置都是临时生效,想要网络服务永久有效就必须写入配置文件中,所以有时候更改配置重启主机是为了让内核重读配置文件到内核中,因为配置文件属于用户空间的文件。大多数网络配置…

    Linux干货 2016-09-18
  • 马哥教育网络班21期+第14周课程练习

    系统的INPUT和OUTPUT默认策略为DROP; 1、限制本地主机的web服务器在周一不允许访问;新请求的速率不能超过100个每秒;web服务器包含了admin字符串的页面不允许访问;web服务器仅允许响应报文离开本机; INPUT链 # iptables -I INPUT 1 -p tcp&nb…

    Linux干货 2016-11-14