day11-用戶管理之權(quán)限

什么是權(quán)限

  操作系統(tǒng)對用戶能夠執(zhí)行的功能所設(shè)的限制,主要用于約束用戶對系統(tǒng)的操作,以及用戶所能訪問的范圍

為什么要使用權(quán)限

系統(tǒng)中擁有多個用戶為了保護(hù)每個用戶的隱私和工作環(huán)境.
#權(quán)限與用戶之間的關(guān)系?
在Linux系統(tǒng)中,針對文件定義了三種身份,分別屬主(ower),屬組(group),其他人others,每一種身份對應(yīng)三種權(quán)限可讀(readable),可寫(writeable)可執(zhí)行(execute)
image.png

當(dāng)一個用戶訪問某個文件時流程如下:

1)判斷用戶是否是該文件的所有者,若是則按所有者的權(quán)限進(jìn)行訪問文件
2)判斷用戶是否是改文件所屬組的成員,如果是則按照所屬組的訪問權(quán)限進(jìn)行訪問
3)若該用戶既不是該文件的擁有者,也不屬于該文件所屬的擁有組,則按照其他用戶的訪問權(quán)限來對該文件進(jìn)行訪問

權(quán)限中的rwx是干什么的

r      #read 讀取權(quán)限  通常用4來表示
w      #wirte  寫入權(quán)限 通常用2來表示
x      #execute  執(zhí)行權(quán)限 通常用1來表示
-      #無權(quán)限 通常用0來表示

驗證權(quán)限r(nóng)wx對文件或目錄有什么作用

在Linux系統(tǒng)中,針對文件定義了三種身份,分別屬主(ower),屬組(group),其他人others,每一種身份對應(yīng)三種權(quán)限可讀(readable),可寫(writeable)可執(zhí)行(excutable)

變更用戶權(quán)限

方式一:ugo user group other all=ago
image.png
touch file            #創(chuàng)建文件
chmod a=rwx file      #給所有人添加讀寫執(zhí)行權(quán)限
chmod a=-rwx file     #取消所有的權(quán)限
chmod u=rwx,g=rw,o=- file #屬主讀寫執(zhí)行屬組讀寫,其他人無權(quán)限
chmod ug=rwx,o=r file     #屬主屬組讀寫執(zhí)行,其他人讀權(quán)限
方式二:number r=4 w=2 x=1 -=0

針對文件最高設(shè)定為 777雨效,但是一般都是666
1.設(shè)定屬主(讀寫) 屬組(讀)權(quán)限 其他人(無) rw-r------ 翻譯為數(shù)640


image.png
  1. 設(shè)定屬主(讀寫) 屬組(無)權(quán)限 其他人(無)


    image.png

針對目錄最高權(quán)限為 777

選項 -R 遞歸修改
image.png

1)創(chuàng)建一個名為dir的目錄
2)設(shè)定權(quán)限為 777
3)對該目錄權(quán)限進(jìn)行修改,并對其子目錄及子文件權(quán)限進(jìn)行遞歸設(shè)置,權(quán)限設(shè)置為755
4)查看其文件詳細(xì)信息

示例一:

針對 hr 部門的訪問目錄/home/hr 設(shè)置權(quán)限藏雏,要求如下:
1.root 用戶和 hr 組的員工可以讀礼搁、寫声登、執(zhí)行
2.其他用戶沒有任何權(quán)限


image.png

1)建立一個名為hr 的組
2)建立兩個用戶并將它們指定給hr的組
3)建立/home/hr這個目錄
4)將建立的文件夾所屬的組更改為hr
5)為/home/hr這個目錄設(shè)置權(quán)限為770,保證其所屬主和所屬組的權(quán)限
6)檢查所設(shè)置的權(quán)限

權(quán)限的驗證

針對文件
一般情況下,對文件權(quán)限一般使用較多的有 rw=6 rx=5 644 
r   #只能讀取文件,可以執(zhí)行cat,less,more,head,tail
w #只能編輯文件,但不能看,可以執(zhí)行vim
x #能執(zhí)行文件,但如果沒有r權(quán)限,依然不能進(jìn)行執(zhí)行操作
rw,能查看文件內(nèi)容,也能編輯,但不能執(zhí)行對文件,也不能進(jìn)行刪除,復(fù)制,移動
rx,能查看文件內(nèi)容,能執(zhí)行文件,但不能編輯文件,也不能對文件進(jìn)行刪除,移動,復(fù)制
rwx,能查看文件內(nèi)容,能編輯文件,也能執(zhí)行文件,但不能對文件進(jìn)行復(fù)制刪除,移動>>>>>>>一般對文件授權(quán)不會這樣用,使用較少

PS:文件的復(fù)制刪除移動操作需要看該文件的上級目錄的權(quán)限

針對目錄
目錄使用最多: rx = 5 755
r,具有瀏覽目錄的權(quán)限,無法進(jìn)入目錄,使用ls 查看目錄下的文件會報錯,但會顯示文件名稱, 如果使用 ls-l 只能看到文件名稱,其他的全部無法查看.
w,單獨使用時沒有任何作用
x,能進(jìn)入目錄,但由于看不到目錄中的信息,也無法進(jìn)行其他操作
rx,能進(jìn)入目錄并查看目錄中的文件,但能不能執(zhí)行文件,還得看文件本身是否具有執(zhí)行的權(quán)限
rwx,若對目錄賦予了w的權(quán)限則可以對目錄中的文件進(jìn)行復(fù)制,移動刪除,移動和修改操作

屬主和屬組變更

chown 更改屬主以及屬組 -R:遞歸修改

示例:

創(chuàng)建一個目錄并創(chuàng)建一個文件,將這個文件創(chuàng)建在所創(chuàng)建的目錄下


image.png

1.修改目錄dir的屬主為bin


image.png

2.修改該目錄的所屬組為adm
image.png

3.修改該目錄的所屬組和所屬組都為root


image.png

4.遞歸修改該目錄以及該目錄下所有文件的屬主和屬組均為root
image.png

今日總結(jié)

1.什么是權(quán)限? 權(quán)限就是一種約束解釋
2.為什么要有權(quán)限? 3.權(quán)限和用戶之間的關(guān)系? 4.權(quán)限如何設(shè)定? chmod ugo方式 out number方式 7=rwx 6=rw 5=rx 4=r 3=wx 2=w 1=x 755 >>>7屬主 5 屬組 5 其他
5.測試r w x 每一位的權(quán)限?
6.通常權(quán)限的組合使用方式?
文件: r rw rx
目錄: rx rwx 7.如何變更一個文件屬主和屬組. chown -R 遞歸

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市诡渴,隨后出現(xiàn)的幾起案子竿音,更是在濱河造成了極大的恐慌,老刑警劉巖窄坦,帶你破解...
    沈念sama閱讀 212,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件唤反,死亡現(xiàn)場離奇詭異,居然都是意外死亡鸭津,警方通過查閱死者的電腦和手機(jī)彤侍,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來逆趋,“玉大人盏阶,你說我怎么就攤上這事∥攀椋” “怎么了名斟?”我有些...
    開封第一講書人閱讀 158,369評論 0 348
  • 文/不壞的土叔 我叫張陵脑慧,是天一觀的道長。 經(jīng)常有香客問我砰盐,道長闷袒,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,799評論 1 285
  • 正文 為了忘掉前任楞卡,我火速辦了婚禮霜运,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘蒋腮。我一直安慰自己淘捡,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,910評論 6 386
  • 文/花漫 我一把揭開白布池摧。 她就那樣靜靜地躺著焦除,像睡著了一般。 火紅的嫁衣襯著肌膚如雪作彤。 梳的紋絲不亂的頭發(fā)上膘魄,一...
    開封第一講書人閱讀 50,096評論 1 291
  • 那天,我揣著相機(jī)與錄音竭讳,去河邊找鬼创葡。 笑死,一個胖子當(dāng)著我的面吹牛绢慢,可吹牛的內(nèi)容都是我干的灿渴。 我是一名探鬼主播,決...
    沈念sama閱讀 39,159評論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼胰舆,長吁一口氣:“原來是場噩夢啊……” “哼骚露!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起缚窿,我...
    開封第一講書人閱讀 37,917評論 0 268
  • 序言:老撾萬榮一對情侶失蹤棘幸,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后倦零,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體误续,經(jīng)...
    沈念sama閱讀 44,360評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,673評論 2 327
  • 正文 我和宋清朗相戀三年扫茅,在試婚紗的時候發(fā)現(xiàn)自己被綠了女嘲。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,814評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡诞帐,死狀恐怖欣尼,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤愕鼓,帶...
    沈念sama閱讀 34,509評論 4 334
  • 正文 年R本政府宣布钙态,位于F島的核電站,受9級特大地震影響菇晃,放射性物質(zhì)發(fā)生泄漏册倒。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,156評論 3 317
  • 文/蒙蒙 一磺送、第九天 我趴在偏房一處隱蔽的房頂上張望驻子。 院中可真熱鬧,春花似錦估灿、人聲如沸崇呵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽域慷。三九已至,卻和暖如春汗销,著一層夾襖步出監(jiān)牢的瞬間犹褒,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評論 1 267
  • 我被黑心中介騙來泰國打工弛针, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留叠骑,地道東北人。 一個月前我還...
    沈念sama閱讀 46,641評論 2 362
  • 正文 我出身青樓削茁,卻偏偏與公主長得像宙枷,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子付材,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,728評論 2 351

推薦閱讀更多精彩內(nèi)容

  • 1.安全AAA(3A) Authentication:認(rèn)證Authorization:授權(quán)Accouting|Au...
    尛尛大尹閱讀 1,426評論 0 2
  • 一朦拖、USERS UID為0的用戶為管理員用戶圃阳,任何一個UID為0的用戶厌衔,都可為管理員用戶若系統(tǒng)沒有了UID=0的管...
    JevonWei閱讀 2,212評論 0 2
  • 權(quán)限概述 Linux系統(tǒng)一般將文件可存/取訪問的身份分為3個類別:owner(擁有者)、group(和所有者同組的...
    WickJohn閱讀 308評論 0 0
  • 前言 只有光頭才能變強(qiáng) 回顧前面: 看完這篇Linux基本的操作就會了 沒想到上一篇能在知乎獲得千贊呀捍岳,Linux...
    Java3y閱讀 3,233評論 0 19
  • 內(nèi)容概要 為什么要進(jìn)行權(quán)限管理富寿? 在生產(chǎn)服務(wù)器上,所有用戶都用管理員權(quán)限登錄嗎锣夹?顯然這是不可以也是不可能的页徐。 因此...
    若兮緣閱讀 940評論 1 9