13-權(quán)限

權(quán)限???????????????

? ? ? ? ? ? ? ? ? ? ? ?(報(bào)錯(cuò)提示:permission denied權(quán)限拒絕錯(cuò)誤)


rwx含義

? ? ? ? ? ? ? r是否可讀

? ? ? ? ? ? ?w是否可寫(xiě) ??write

? ? ? ? ? ? ?x是否可以運(yùn)行 ?execute

? ? ? ? ? ? ? ? ? ? ? ? ?(執(zhí)行命令或腳本)


權(quán)限計(jì)算

??????????r ?---4

??????????w ?--2

??????????x ?---1

??????????- ?---0


如何知道你對(duì)某個(gè)文件的權(quán)限

???????確認(rèn)是哪個(gè)用戶,以及與文件/目錄的關(guān)系(主人,家人利职,陌生人) ?再看權(quán)限


修改權(quán)限?????chmod ?

? ? ? ? ? ? ? ? ? ? ? 參數(shù)-R遞歸修改權(quán)限


?????????chmod ??755 ?/oldboy/oldboy.txt

? ? ? ? ? 將文件權(quán)限修改為755


? ? ? ? ? ?chmod ??u/g/o ?+|-|=權(quán)限 ????文件名

? ? ? ? ? ? ? ? ? ? 修改部分權(quán)限


? ? ? ? ? ? chown修改文件的所有者,所屬用戶組

? ? ? ? ? ? ? 格式(chown 用戶名.用戶組名 ??文件/目錄 ) ??


? ? ?文件的rwx權(quán)限

? ? ? ? ? ? ? ? ?r查看文件內(nèi)容

? ? ? ? ? ? ? ? w是否能修改文件內(nèi)容 ???需要r權(quán)限配合 ?

? ? ? ? ? ? ? ? ? ? ? ? ? ?單只有w權(quán)限時(shí)可使用echo在文本底部追加但無(wú)法查看

? ? ? ? ? ? ? ? ? ? ? ? ? 只有w時(shí)柴信,vim強(qiáng)制修改文件會(huì)導(dǎo)致文件內(nèi)容被覆蓋

? ? ? ? ? ? ? ? x是否能執(zhí)行文件(命令或腳本) ??需要r權(quán)限配合才可以執(zhí)行

? ? ?目錄的rwx權(quán)限

? ? ? ? ? ? ? ? r ??是否可以看目錄的內(nèi)容需要x配合

? ? ? ? ? ? ? ? ? ? ? ? ? ? 只有r權(quán)限時(shí)只能查看目錄下的文件的文件名

? ? ? ? ? ? ? w是否可以在目錄中創(chuàng)建 刪除 重命名 ?????????需要x配合

? ? ? ? ? ? ? ? ? ? ? ? ? ?只有w權(quán)限時(shí)無(wú)法在目錄下創(chuàng)建 刪除 重命名(進(jìn)行創(chuàng)建 刪除時(shí)會(huì)影響屬性所有無(wú)法完成)

? ? ? ? ? ? ? x是否可以進(jìn)入目錄 (能否修改或查看目錄下文件的屬性) ??(是否可以cd進(jìn)去)


? ? ? ? ? ? ? ? ? ? ? ? ? ?刪除文件需查看文件所在目錄的權(quán)限是否有w和x


Linux系統(tǒng)默認(rèn)的權(quán)限


? ? ? ? ? ? ? 系統(tǒng)對(duì)目錄或文件的默認(rèn)最大權(quán)限

? ? ? ? ? ? ? ? ? ?目錄為777文件為666


? ? ? ? ? ? ? umask控制系統(tǒng)默認(rèn)的權(quán)限 ??????umask默認(rèn)值為022

? ? ? ? ? ? ? ? ? 通過(guò)umask計(jì)算系統(tǒng)默認(rèn)權(quán)限

? ? ? ? ? ? ? ? ? ? ?(文件最后默認(rèn)權(quán)限出現(xiàn)奇數(shù)時(shí),奇數(shù)位加一)


權(quán)限如何讓系統(tǒng)安全(一臺(tái)服務(wù)器控制權(quán)限時(shí))


? ? ? ? ? ? ? (保護(hù))網(wǎng)站程序代碼存放/app/blog目錄(站點(diǎn)目錄)


方法:

? ? ? ? ? 1.誰(shuí)運(yùn)行網(wǎng)站程序

? ? ? ? ? ? ? ? ? ? ? 網(wǎng)站運(yùn)行時(shí)使用普通用戶宽气,虛擬用戶

? ? ? ? ? 2.控制權(quán)限

? ? ? ? ? ? ? ? ? ? ? 站點(diǎn)目錄下的文件644屬于 ?root.root

? ? ? ? ? ? ? ? ? ? ? 站點(diǎn)目錄下的目錄755屬于 ?root.root

? ? ? ? ? 3.對(duì)于上傳目錄 ?

? ? ? ? ? ? ? ? ? ? ? 控制權(quán)限

? ? ? ? ? ? ? ? ? ?站點(diǎn)目錄下的文件644屬于 ?需要上傳的用戶與用戶組

? ? ? ? ? ? ? ? ? ?站點(diǎn)目錄下的目錄755屬于 ?需要上傳的用戶與用戶組

? ? ? ? 4.程序代碼限制指定類型 ???

? ? ? ? ? ? ? ? ? ? ? 例?只能上傳圖片或壓縮包

? ? ? ? ?5.上傳后禁止運(yùn)行(NFS)

? ? ? ? ? ? ? ? ? ? ?取消上傳上來(lái)的文件的執(zhí)行權(quán)限


如何讓系統(tǒng)安全

? ? ? ? ?最小化

? ? ? ? ? ? ? ? ? ? 安裝系統(tǒng)時(shí)不需要的軟件不安裝

? ? ? ? ?操作rm -f

? ? ? ? ? ? ? ? ? ? 開(kāi)啟服務(wù)只開(kāi)啟需使用的服務(wù)

? ? ? ? 保護(hù)root

? ? ? ? ? ? ? ? ? ? 禁止root遠(yuǎn)程登錄系統(tǒng) ??(遠(yuǎn)程登錄時(shí)盡量使用普通用戶或虛擬用戶)

? ? ? ? ? ? ? ? ? ? ? 修改遠(yuǎn)程連接(sshd)默認(rèn)端口號(hào) ??

? ? ? ?制作指紋認(rèn)證

? ? ? ? ? ? ? ? ? md5sum ?

? ? ? ? ? ? ? ? ? ? ?作用給文件加密

? ? ? ? ? ? ? ? ? ? ? ? ? ? ?驗(yàn)證大家所拿到的東西是否一致

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 對(duì)比文件是否發(fā)生變化


? ? ? ? ? ? ? ? ? ? ? ?md5sum ?文件1 ????????????????制作md5值

? ? ? ? ? ? ? ? ? ? ? md5sum文件1 > 文件名.md5 ????將md5值追加進(jìn)文件.md5中

? ? ? ? ? ? ? ? ? ? ? md5sum ?-c文件名.md5 ?????對(duì)比文件1與文件.md5是否一致

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?--check ????????????????????????(不一致時(shí)會(huì)顯示EATLED)

權(quán)限管理


? ? ? ?文件系統(tǒng)權(quán)限(隱藏屬性)

? ? ? ? ? ? ? ? chattr修改隱藏屬性 ???????????(+/-)

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? a只能追加內(nèi)容 ?????????????append核心配置文件

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?i不能修改或刪除內(nèi)容(無(wú)敵的)?immutable系統(tǒng)命令


? ? ? ? ? ? ? ? ?lsattr查看隱藏屬性


????文件的特殊權(quán)限


? ? ? ? ? ? ? suid ??setuid例/usr/bin/passwd

? ? ? ? ? ? ? ? ? ? ? ? ?某個(gè)文件在所有者的位置上有s,suid ?

? ? ? ? ? ? ? ? ? ? ? ? ?擁有suid的命令潜沦,任何用戶執(zhí)行的時(shí)候相當(dāng)于root(文件的所有者) ???????

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?chmod ?u+s ?/bin/ls

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?chmod ?4755 ?/bin/ls


? ? ? ? ? ? ? ?粘滯位t ???????sticky

? ? ? ? ? ? ? ? ? ? ? ? ? /tmp每個(gè)人都可以在這個(gè)目錄下創(chuàng)建文件 刪除

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 我們希望每個(gè)人只能管理自己的文件

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 對(duì)應(yīng)權(quán)限1777 ??/tmp


? ? ? ? ? ? ? ? ?sgid表示屬于同一個(gè)用戶組

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末萄涯,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子唆鸡,更是在濱河造成了極大的恐慌涝影,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,482評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件争占,死亡現(xiàn)場(chǎng)離奇詭異燃逻,居然都是意外死亡序目,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門伯襟,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)猿涨,“玉大人,你說(shuō)我怎么就攤上這事姆怪∨炎” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,762評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵稽揭,是天一觀的道長(zhǎng)俺附。 經(jīng)常有香客問(wèn)我,道長(zhǎng)溪掀,這世上最難降的妖魔是什么事镣? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,273評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮揪胃,結(jié)果婚禮上璃哟,老公的妹妹穿的比我還像新娘。我一直安慰自己只嚣,他們只是感情好沮稚,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評(píng)論 5 373
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著册舞,像睡著了一般蕴掏。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上调鲸,一...
    開(kāi)封第一講書(shū)人閱讀 49,046評(píng)論 1 285
  • 那天盛杰,我揣著相機(jī)與錄音,去河邊找鬼藐石。 笑死即供,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的于微。 我是一名探鬼主播逗嫡,決...
    沈念sama閱讀 38,351評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼株依!你這毒婦竟也來(lái)了驱证?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 36,988評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤恋腕,失蹤者是張志新(化名)和其女友劉穎抹锄,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,476評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡伙单,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評(píng)論 2 324
  • 正文 我和宋清朗相戀三年获高,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片吻育。...
    茶點(diǎn)故事閱讀 38,064評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡念秧,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出扫沼,到底是詐尸還是另有隱情出爹,我是刑警寧澤,帶...
    沈念sama閱讀 33,712評(píng)論 4 323
  • 正文 年R本政府宣布缎除,位于F島的核電站严就,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏器罐。R本人自食惡果不足惜梢为,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望轰坊。 院中可真熱鬧铸董,春花似錦、人聲如沸肴沫。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,264評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)颤芬。三九已至悲幅,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間站蝠,已是汗流浹背汰具。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,486評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留菱魔,地道東北人留荔。 一個(gè)月前我還...
    沈念sama閱讀 45,511評(píng)論 2 354
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像澜倦,于是被迫代替她去往敵國(guó)和親聚蝶。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評(píng)論 2 345