文件系统权限管理

文件系统权限管理


文件及目录权限

文件系统上的权限是针对访问者的

访问者:
    owner:属主,u
    group:属组,g
    other:其他,o

针对每个访问者有三种权限

r:readable
w:writeable
x:executable

文件及目录的权限格式

-rw-------. 1 root root 1523 11月  5 06:09 anaconda-ks.cfg
第一位是文件类型,后面9位分别是属主、属组、其他的权限

文字设定法设置权限

chmod命令:
chmod [OPTION]... MODE[,MODE]... FILE..

三类用户:
            u:属主
            g:属组
            o:其它
            a: 所有

chmod [OPTION]... MODE[,MODE]... FILE...

     MODE表示法:
     赋权表示法:直接操作一类用户的所有权限位rwx;
                        u=
                        g=
                        o=
                        a=

     授权表示法:直接操作一类用户的一个权限位r,w,x;
                        u+, u-
                        g+, g-
                        o+, o-
                        a+, a-

注意:用户仅能修改属主为自己的那些文件的权限

数字设定法设定权限

chmod [OPTION]… OCTAL-MODE FILE…

0表示没有权限         
1表示可执行权限        
2表示写入权限 
4表示读取权限

即:
-:0
x:1
w:2
r:4

例:
drwx--x--x:711
drwx------:700

属主、属组更改

chown命令:

chown [OPTION]... [OWNER][:[GROUP]] FILE...

chgrp命令:

chgrp [OPTION]... GROUP FILE...

注意:仅管理员可修改文件的属主和属组


umask:文件的权限反向掩码

  文件:
            666-umask
  目录:
            777-umask

  注意:之所以文件用666去减,表示文件默认不能拥有执行权限;如果减得的结果中有执行权限,则需要将其加1;
            umask: 023
                666-023=644
                777-023=754

  umask命令:
            umask:查看当前umask
            umask MASK: 设置umask

  注意:此类设定仅对当前shell进程有效;

操作练习


1文字设定法设置权限

1.1添加用户所有者对ah文件的写入权限
1.2取消用户所有者对ah文件的读取权限
1.3重新分配组群所有者对ah文件的写入权限
1.4更改ah文件权限,添加用户所有者为读取、写入权限,组群所有者为读取权限,其他用户读取、写入和执行的权限。
1.5取消所有用户对ah文件的读取、写入和执行权限。

2、数字设定法设置权限

2.1设置ah文件权限,用户所有者拥有读取、写入和执行的权限
2.2设置ah文件权限,用户所有者拥有读取,组群所有者有读取、写入和执行的权限
2.3设置ah文件权限,所有用户拥有读取、写入和执行的权限
2.4设置ah文件权限,其他用户拥有读取、写入和执行的权限
2.5设置/home/user目录连同他的文件和子目录的权限为777

3更改用户和组群所有者

3.1将文件ah的用户所有者改成newuser
3.2将文件ah的组群所有者更改成newuser
3.3将文件ah的用户所有者和组群所有者一起更改成root
3.4将文件ah的组群所有者更改成newuser
3.5将目录/root/b连同它的下级文件/root/b/c的用户所有者和组群所有者一起更改为newuser。
3.6更改文件ah的组群所有者为newuser。

4权限掩码

4.1用umask命令设置文件权限为:用户所有者读取、组群所有者写入、其他用户读取。
4.2查看并设置当前umask码。

原创文章,作者:N24_yezi,如若转载,请注明出处:http://www.178linux.com/57770

(0)
N24_yeziN24_yezi
上一篇 2016-11-05 22:59
下一篇 2016-11-06 00:29

相关推荐

  • grep、egrep、fgrep命令和正则表达式用法

    一、简介  1.1、grep说明    grep命令简单来说就是linux系统实现文本内容筛选过滤的命令。当我们需要快速定位查找文本(通常是配置文件)中我们需要的内容时,使用grep命令绝对算是最有效的处理方式之一。原因就在于grep可以配合包括“管道”、“正则表达式”等命令完成我们想要的关键字筛选过滤功能。个人认为不管是喜欢L…

    Linux干货 2015-08-31
  • 内核编译

    单内核体系设计、但充分借鉴了微内核设计体系的优点,为内核引入模块化机制。 内核组成部分核心,一般为bzImage,通常在/boot目录下,名称为vmlinuz-VERSION-RELEASE;: kernel: 内核 kernel object: 内核对象,一般放置于/lib/modules/VERSION-RELEASE/ [ ]: N [M]: M [*…

    Linux干货 2015-11-06
  • linux网络管理之三

    cat /etc/hosts              可以做名字解析,黑客用来冒充网站IPcentos6 更改主机名          vim /etc/sysconfig/network      &nbs…

    2017-03-21
  • Linux运维学习历程-第六天-Linux重定向和管道

    Linux运维学习历程-第六天-Linux重定向和管道 2 本章内容我们将学习linux中的重定向和管道两大用法   I/O输入与输出设备   重定向   管道   tee命令与tr命令 一、I/O设备   1、什么是I/O设备   管理和控制计算机的所有输入/输出(I/O)设备是操作系统…

    Linux干货 2016-08-03
  • 考试题目

    1、  简述TCP三次握手四次挥手过程及各过程中客户端和服务器端的状态。 TCP三次握手,四次断开通过以下图示说明: 2、说说进程和线程的区别 (1)一个线程只能输入某一个进程,一个进程可以有多个线程。一个程序至少有一个进程,一个进程至少有一个线程。 (2)进程有独立的地址空间,线程没有独立的地址空间,进程内的多个线程共享进程的地址空间。 (3)线…

    Linux干货 2016-06-19