day 11-權(quán)限管理

1.什么是權(quán)限?

我們可以把它理解為操作系統(tǒng)對(duì)用戶能夠執(zhí)行的功能所設(shè)立的限制,主要用于約束用戶能對(duì)系統(tǒng)所做的操作擂煞,以及內(nèi)容訪問的范圍混弥,或者說,權(quán)限是指某個(gè)特定的用戶具有特定的系統(tǒng)資源使用權(quán)力。

2.為什么要使用權(quán)限?

因?yàn)橄到y(tǒng)中不可能只存在一個(gè)root用戶蝗拿,一定會(huì)存在多個(gè)用戶晾捏,為了保護(hù)每個(gè)登陸用戶的隱私和工作環(huán)境,所以就有了權(quán)限

3.權(quán)限與用戶之間的關(guān)系?

在linux系統(tǒng)中哀托,針對(duì)文件定義了三種身份惦辛,分別是屬主,屬組仓手,其他人胖齐,每一種身份又對(duì)應(yīng)三種權(quán)限,分別是可讀嗽冒,可寫呀伙,可執(zhí)行


4.權(quán)限中的rwx是干什么的?

當(dāng)我們使用ls-l查看一個(gè)文件的詳細(xì)屬性時(shí),能看到

每個(gè)文件都有一個(gè)9位的基本權(quán)限位添坊,比如:

rwxr-xr-x ,其中每三位字符位一組剿另,分別表示屬主權(quán)限位,屬組權(quán)限位匿名權(quán)限位(其他權(quán)限位)Linux中基本權(quán)限位則是使用這9位字符來表示帅腌,主要控制文件屬主驰弄,屬組,其他用戶速客。


5.驗(yàn)證權(quán)限r(nóng)wx對(duì)文件和對(duì)目錄的含義?

方式一: ugo user group other all=ug

[root@bgx ~]# touch file #創(chuàng)建文件

[root@bgx ~]# chmod a=rwx file #給所有人添加讀寫執(zhí)行權(quán)限

[root@bgx ~]# chmod a=-rwx file #取消所有的權(quán)限

[root@bgx ~]# chmod u=rwx,g=rw,o=- file #屬主讀寫執(zhí)行戚篙,屬組讀寫,其他人無權(quán)限

[root@bgx ~]# chmod ug=rwx,o=r file #屬主屬組讀寫執(zhí)行溺职,其他人讀權(quán)限

[root@bgx ~]# ll file

-rwxrw-r-- 1 root root 0 Apr 13 03:29 file

方式二: number r=4 w=2 x=1 -=0

針對(duì)文件最高設(shè)定為 777 但是一般都是666

1.設(shè)定屬主(讀寫) 屬組(讀)權(quán)限 其他人(無) rw-r----

翻譯為數(shù)字 640

[root@oldboyedu opt]# chmod 640 1.txt

[root@oldboyedu opt]# ll 1.txt

-rw-r-----. 1 oldboy root 8 Aug 7 10:07 1.txt

2. 設(shè)定屬主(讀寫) 屬組(無)權(quán)限 其他人(無)

[root@oldboyedu opt]# chmod 600 1.txt

[root@oldboyedu opt]# ll

total 4

-rw-------. 1 oldboy root 8 Aug 7 10:07 1.txt

?針對(duì)目錄設(shè)定權(quán)限: 777

#選項(xiàng): -R遞歸修改

[root@bgx ~]# mkdir dir

[root@bgx ~]# chmod 777 dir/ #修改目錄允許所有人訪問

[root@bgx ~]# chmod -R 755 dir/ #修改目錄及子目錄權(quán)限

[root@bgx ~]# ll -d dir/

drwxr-xr-x 2 root root 6 Apr 13 03:34 dir/

針對(duì) hr 部門的訪問目錄/home/hr 設(shè)置權(quán)限岔擂,要求如下:

1.root 用戶和 hr 組的員工可以讀、寫浪耘、執(zhí)行

2.其他用戶沒有任何權(quán)限

[root@bgx ~]# groupadd hr

[root@bgx ~]# useradd hr01 -G hr

[root@bgx ~]# useradd hr02 -G hr

[root@bgx ~]# mkdir /home/hr

[root@bgx ~]# chgrp hr /home/hr

[root@bgx ~]# chmod 770 /home/hr

[root@bgx ~]# ll -d /home/hr

drwxrwx--- 2 root hr 6 Apr 13 03:26 /home/hr

權(quán)限驗(yàn)證

針對(duì)文件:

r: 能讀取文件內(nèi)容

cat head less tail more

w: 能寫入文件 (不能看)

vim

x: 能執(zhí)行文件(如果沒有r權(quán)限,單有x 沒有用)

rw: 能查看文件,能編輯文件. 不能執(zhí)行.不能刪除,不能移動(dòng),不能復(fù)制 (1)

rx: 能查看文件,不能編輯,能執(zhí)行. 不能刪除,不能移動(dòng),不能復(fù)制 (2)

rwx: 能查看文件,能編輯文件,能執(zhí)行. 不能刪除\移動(dòng)\復(fù)制 --->使用較少

針對(duì)目錄的權(quán)限:

r: 具有瀏覽目錄的權(quán)限,無法進(jìn)入目錄,使用ls 查看目錄下的文件會(huì)報(bào)錯(cuò),但會(huì)顯示文件名稱, 如果使用 ls-l 只能看到文件名稱,其他的全部無法查看.

w: 什么權(quán)限也沒有

x: 能進(jìn)入目錄,其他什么也沒有

rx: 能進(jìn)入目錄,能查看目錄下的文件,至于操作文件,需要看文件本身的權(quán)限. (1)

rw:

rwx: 如果目錄賦予了w權(quán)限,則該目錄下的文件可以復(fù)制\刪除\移動(dòng)\修改\

文件使用最多: rw=6 rx=5 644

目錄使用最多: rx = 5 755

6.如何變更一個(gè)文件至其他戶?

屬主和屬組變更

chown 更改屬主以及屬組 -R:遞歸修改

準(zhǔn)備環(huán)境乱灵,創(chuàng)建文件和目錄

[root@bgx ~]# mkdir dir/test1 && touch dir/file

示例1: 修改所屬主為bin

[root@bgx ~]# chown bin dir/

示例2: 修改所屬組為adm

[root@bgx ~]# chown .adm dir/

示例3: 遞歸修改目錄及目錄下的所有文件屬主和屬組

[root@bgx ~]# chown -R root.root dir/

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市七冲,隨后出現(xiàn)的幾起案子痛倚,更是在濱河造成了極大的恐慌,老刑警劉巖澜躺,帶你破解...
    沈念sama閱讀 219,366評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蝉稳,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡掘鄙,警方通過查閱死者的電腦和手機(jī)耘戚,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來操漠,“玉大人收津,你說我怎么就攤上這事。” “怎么了撞秋?”我有些...
    開封第一講書人閱讀 165,689評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵长捧,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我部服,道長(zhǎng)唆姐,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,925評(píng)論 1 295
  • 正文 為了忘掉前任廓八,我火速辦了婚禮奉芦,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘剧蹂。我一直安慰自己声功,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,942評(píng)論 6 392
  • 文/花漫 我一把揭開白布宠叼。 她就那樣靜靜地躺著先巴,像睡著了一般。 火紅的嫁衣襯著肌膚如雪冒冬。 梳的紋絲不亂的頭發(fā)上伸蚯,一...
    開封第一講書人閱讀 51,727評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音简烤,去河邊找鬼剂邮。 笑死,一個(gè)胖子當(dāng)著我的面吹牛横侦,可吹牛的內(nèi)容都是我干的挥萌。 我是一名探鬼主播,決...
    沈念sama閱讀 40,447評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼枉侧,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼引瀑!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起榨馁,我...
    開封第一講書人閱讀 39,349評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤憨栽,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后翼虫,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體屑柔,經(jīng)...
    沈念sama閱讀 45,820評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,990評(píng)論 3 337
  • 正文 我和宋清朗相戀三年蛙讥,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了锯蛀。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片灭衷。...
    茶點(diǎn)故事閱讀 40,127評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡次慢,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情迫像,我是刑警寧澤劈愚,帶...
    沈念sama閱讀 35,812評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站闻妓,受9級(jí)特大地震影響菌羽,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜由缆,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,471評(píng)論 3 331
  • 文/蒙蒙 一注祖、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧均唉,春花似錦是晨、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至层扶,卻和暖如春箫章,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背镜会。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工檬寂, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人稚叹。 一個(gè)月前我還...
    沈念sama閱讀 48,388評(píng)論 3 373
  • 正文 我出身青樓焰薄,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親扒袖。 傳聞我的和親對(duì)象是個(gè)殘疾皇子塞茅,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,066評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 今日內(nèi)容 1.什么是權(quán)限? 主要用于約束用戶能對(duì)系統(tǒng)所做的操作,以及內(nèi)容訪問的范圍 或者說 權(quán)限是某個(gè)特定的用戶具...
    但若歸去若已晚閱讀 293評(píng)論 0 0
  • 1.什么是權(quán)限? 我們可以把它理解為操作系統(tǒng)對(duì)用戶能夠執(zhí)行的功能所設(shè)立的限制,主要用于約束用戶能對(duì)系統(tǒng)所做的操作季率,...
    記不住的悔閱讀 361評(píng)論 0 0
  • 一.文件權(quán)限屬性 (1) [root@pc root]# ls -l install.log-rw-r--r--...
    楠人幫閱讀 989評(píng)論 0 0
  • chmod,chown,chgrp chmod chmod chown chgrp 此三個(gè)命令野瘦,都是更改權(quán)限相關(guān)的...
    香吉矢閱讀 1,406評(píng)論 0 0
  • 明月清風(fēng)何在 聽說它出沒于你悠閑的笑談 我已等待許多年 它的倩影怎還沒有出現(xiàn) 我在痛苦中不斷求索 美好的愿望 溪水...
    陽光詩文閱讀 124評(píng)論 0 9