《Linux就該這么學(xué)》RHEL 7 - Chapter 5.1 - 用戶信息、文件權(quán)限

文字概述

身份

  • 管理員(root) - UID = 0
  • 系統(tǒng)用戶 - UID = 1~999 (RHEL 7);1~499 (RHEL 5, 6)
  • 普通用戶 - UID = 1000+ (RHEL 7)奢浑;500~65535 (RHEL%, 6)

用戶操作

  • useradd [-u] <uid> - 添加用戶信息并指定uid
  • id <user> - 查看用戶信息
  • groupadd <group> - 添加組
  • usermod <user> - 修改用戶信息
    • [-u] <uid> - 修改UID信息
    • [-G] <group> - 添加組
  • passwd <user> 修改用戶密碼
  • userdel <user> 刪除用戶
    • [-r] 同時(shí)刪除對應(yīng)用戶的目錄數(shù)據(jù)

組信息

  • 基本組:只能有一個(gè)
  • 擴(kuò)展組:可以有多個(gè)

文件信息及權(quán)限處理:ls [-l] 查看詳細(xì)信息

  • 文件的詳細(xì)信息

    • 以單個(gè)"-"開頭的文件是普通文件
    • 以"d"開頭的文件是目錄文件
    • 以"b"開頭的是塊設(shè)備
  • 權(quán)限項(xiàng)及其數(shù)值(有順序

    • r = 4(讀)
    • w = 2(寫)
    • x = 1(執(zhí)行)
    • - = 0(一個(gè)橫線,代表不給予相應(yīng)權(quán)限)
    • 對于目錄文件來說:"r"代表可不可以查看文件列表雀彼,"w"代表可不可以新建壤蚜,刪除即寡,重命名文件,"x"代表能不能切換到這個(gè)目錄
  • 權(quán)限分配(有順序

    • 文件所有者
    • 文件所屬組
    • 其他用戶

跟據(jù)上述內(nèi)容袜刷,文件所有者聪富、文件所屬組、其他用戶這三者都分別有"r", "w", "x"的權(quán)限項(xiàng)可以設(shè)置(且一定要按照順序設(shè)置)著蟹,舉幾個(gè)例子(文件詳細(xì)信息):

  • drwxrwxrwx:開頭是"d"墩蔓,所以是目錄,后面的9個(gè)字母每三個(gè)為一組萧豆,第一組代表文件所有者奸披,第二組代表文件所屬組,第三組代表其他用戶涮雷,那就意味著三個(gè)組都有"rwx"權(quán)限阵面,再跟據(jù)上述的數(shù)值計(jì)算,第一組和第二組和第三組的權(quán)限值都是4+2+1 = 7份殿,最后得出"777"(用過chomd的小伙伴是不是對777這個(gè)數(shù)值非常熟悉)
  • -rwx--xr-x:開頭是"-"膜钓,所以是普通文件,后面依然以每三個(gè)字符為一組卿嘲,第一組是"rwx"颂斜,也就是4+2+1 = 7;第二組是"--x"拾枣,意味著其沒有"r"和"w"兩個(gè)權(quán)限沃疮,只有"x"權(quán)限,所以權(quán)限值只有1梅肤;第三組是"r-x"司蔬,意味著其沒有"w"權(quán)限,只有"r"和"x"權(quán)限姨蝴,所以權(quán)限值是4+1 = 5俊啼,最后得出"715"
  • 權(quán)限操作命令

    • chown <所有者>:<所有組> <file> <dir> - 更改文件的擁有者
    • chmod [-R] <權(quán)限> <dir> - 更改文件權(quán)限,參數(shù)[-R]代表更改目錄下所有文件的權(quán)限
    • chattr +/-<權(quán)限> <file>
      • 對文件附加"+a"權(quán)限左医,意味著該文件將只可追加內(nèi)容授帕,不能刪除內(nèi)容(服務(wù)器日志)
      • 對文件附加"+i"權(quán)限,意味著該文件不可以被進(jìn)行任何修改
    • lsattr <file> - 列出文件的權(quán)限
  • 特殊權(quán)限浮梢、數(shù)值計(jì)算及命令

    • 首先跛十,我們要再把上面的9個(gè)權(quán)限字符串拿來用一下,同樣分成三組rwx rwx rwx
    • SUID權(quán)限 - 讓用戶可以臨時(shí)擁有主權(quán)限
      • 在第一組權(quán)限的最后一個(gè)字母體現(xiàn)(將最后一位"x"換成"s"或"S")
      • 大寫的"S"代表其之前沒有"x"權(quán)限
      • 小寫的"s"代表其之前有"x"權(quán)限
      • 可以用chmod u+s <file> 設(shè)置
    • SGID權(quán)限 - 給用戶組的特殊權(quán)限
      • 在第二組權(quán)限的最后一個(gè)字母體現(xiàn)(將最后一位"x"換成"s"或"S")
      • 大小寫參考上條
      • chmod g+s <file>
    • SBIT權(quán)限 - 保護(hù)位(粘滯位)秕硝,阻止刪除
      • 在第三組權(quán)限的最后一個(gè)字母體現(xiàn)(將最后一位"x"換成"t"或"T")
      • 大小寫參考上條
      • chmod o+s <file>
    • 數(shù)值計(jì)算的方法:
      • SUID = 4, SGID = 2, SBIT = 1(三者都有時(shí)芥映,權(quán)限值為7)
      • 相加所得的值要寫在三組權(quán)限前面,如:"4777"的第一位就代表特殊權(quán)限只有SUID,"5777"就代表特殊權(quán)限有SUID和SBIT(4+1)奈偏,"7777"代表特殊權(quán)限有SUID + SGID + SBIT(4+2+1)坞嘀。下面舉幾個(gè)例子 (再次注意"x"權(quán)限的存在會影響特殊權(quán)限的大小寫)
      • "1710":rwx--x--T
      • "3362":-wxrwS-wT
      • "7357":-wsr-srwt
  • 文件權(quán)限控制列表(ls -l查看文件信息最后的"." 變成"+" 即有ACL設(shè)置)

    • setfacl [-Rm] - 更精確的控制權(quán)限
    • getfacl <dir> 查看目錄詳細(xì)的ACL信息

圖片筆記

Chapter 5.1
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市霎苗,隨后出現(xiàn)的幾起案子姆吭,更是在濱河造成了極大的恐慌榛做,老刑警劉巖唁盏,帶你破解...
    沈念sama閱讀 222,252評論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異检眯,居然都是意外死亡厘擂,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,886評論 3 399
  • 文/潘曉璐 我一進(jìn)店門锰瘸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來刽严,“玉大人,你說我怎么就攤上這事避凝∥杼眩” “怎么了?”我有些...
    開封第一講書人閱讀 168,814評論 0 361
  • 文/不壞的土叔 我叫張陵管削,是天一觀的道長倒脓。 經(jīng)常有香客問我,道長含思,這世上最難降的妖魔是什么崎弃? 我笑而不...
    開封第一講書人閱讀 59,869評論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮含潘,結(jié)果婚禮上饲做,老公的妹妹穿的比我還像新娘。我一直安慰自己遏弱,他們只是感情好盆均,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,888評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著漱逸,像睡著了一般泪姨。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上虹脯,一...
    開封第一講書人閱讀 52,475評論 1 312
  • 那天驴娃,我揣著相機(jī)與錄音,去河邊找鬼循集。 笑死唇敞,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播疆柔,決...
    沈念sama閱讀 41,010評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼咒精,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了旷档?” 一聲冷哼從身側(cè)響起模叙,我...
    開封第一講書人閱讀 39,924評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎鞋屈,沒想到半個(gè)月后范咨,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,469評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡厂庇,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,552評論 3 342
  • 正文 我和宋清朗相戀三年渠啊,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片权旷。...
    茶點(diǎn)故事閱讀 40,680評論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡替蛉,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出拄氯,到底是詐尸還是另有隱情躲查,我是刑警寧澤,帶...
    沈念sama閱讀 36,362評論 5 351
  • 正文 年R本政府宣布译柏,位于F島的核電站镣煮,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏艇纺。R本人自食惡果不足惜怎静,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,037評論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望黔衡。 院中可真熱鬧蚓聘,春花似錦、人聲如沸盟劫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,519評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽侣签。三九已至塘装,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間影所,已是汗流浹背蹦肴。 一陣腳步聲響...
    開封第一講書人閱讀 33,621評論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留猴娩,地道東北人阴幌。 一個(gè)月前我還...
    沈念sama閱讀 49,099評論 3 378
  • 正文 我出身青樓勺阐,卻偏偏與公主長得像,于是被迫代替她去往敵國和親矛双。 傳聞我的和親對象是個(gè)殘疾皇子渊抽,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,691評論 2 361

推薦閱讀更多精彩內(nèi)容