文件权限

 

Linux文件权限详解

Linux系统中不仅是对用户与组根据UID,GID进行了管理,还对Linux系统中的文件,按照用户与组进行分类,针对不同的群体进行了权限管理,用他来确定谁能通过何种方式对文件和目录进行访问和操作。

一、文件权限

1.文件的权限针对三类对象进行定义

a)     owner 属主,缩写u

b)    group 属组,缩写g

c)     other 其他,缩写o

2.文件针对每

定义了三种主要权限

a)     r:Read 读

b)    w:Write 写

c)     x:eXecute 执行

另 X:针对目录加执行权限,文件不加执行权限(因文件具备执行权限有安全隐患)

注意:root账户不受文件权限的读写限制,执行权限受限制

3.对于文件和目录来说r,w,x有着不同的作用含义

针对文件:

a)       r:读取文件内容

b)    w:修改文件内容

c)     x:执行权限对除二进制程序以外的文件没什么意义

针对目录:目录本质可看做是存放文件列表,节点号等内容的文件

a)     r:查看目录下的文件列表

b)    w:删除和创建目录下的文件

c)     x:可以cd进入目录,能查看目录中文件的详细属性,访问目录下文件内容(基础权限)

4.用户获取文件权限的顺序: 先看是否为所有者,如果是,则后面权限不看;再看是否为所属组,如果是,则后面权限不看

二、修改文件访问权限的方法

1.chmod :修改文件权限

方法1:mode法

格式:chmod who opt per file

方法2:数字法

格式:chmod XXX file

例:chmod 764 file 给file文件添加 rwxrw-r– 权限

chmod -R +X dir 给dir目录添加X执行权限,dir目录下文件不添加执行权限

(如果dir目录下有文件已具备执行权限,则添加该文件执行权限

2.chown:修改文件属主,属组。在Linux中改变某个文件属性的命令

格式:chown 文件属组.主 文件名;

3.chgrp:修改文件属组。在Linux中改变某个文件的访问模式的命令

格式:charp 文件数组 文件名;

三 基本权限ACL

1.查看ACL

.getfacl 格式:getfacl  /home/text.txt

2.设置ALC权限

a)     .setfacl 格式:setfacl -m u:属主:rw /home/text.txt

b)     setfacl -m u:wang:0 file 使wang账户对指定file文件无权限

c)      setfacl -m u:mage:rw file 使mage账户对指定file文件有读写权限

d)     setfacl -m g:g1:rw file 使g1组对指定file文件有读写权限

3. 删除ACL权限

a)     setfacl -x u:wang file删除wang账户对指定file文件的ACL权限

b)    setfacl -x g:g1 file   删除g1组对指定file文件的ACL权限

4.ACL权限下的mask

设置用户对指定文件所能拥有的最大权限(限高作用)

a)     setfacl -m mask::r file  使指定文件file所拥有的最大权限位读r

b)    setfacl -x mask::r file  取消指定文件file的最大权限限制mask

c)     setfacl -b f1  取消f1文件所有的ACL权限

四 高级权限

1.suid

作用:给一个用户继承二进制程序所有者拥有的权限

suid权限位 位于所有者的执行权限位上,如果一个文件具有suid权限,则所有者执行位为s,文件表现为红色背景

例:ll /usr/bin/passwd

    -rwsr-xr-x.1 root root 27832 Jun 10 2014 /usr/bin/passwd

 给file文件增加suid权限

    chmod u+s file

    chmod 4755 file               suid数字法表示为4

2. sgid

作用:给一个用户继承二进制程序所有组拥有的权限

sgid权限位 位于所有组的执行权限位,如果一个文件具有suid权限,则所有组的执行位为s,文件表现为黄色背景

例:ll `which cat`

-rwxr-sr-x. 1 root root 48568 Mar 23  2017 /bin/cat

给file文件增加sgid权限

chmod g+s file

chmod 2755 file               sgid数字法表示为2

3.sticky

作用:作用于目录上,此目录的文件只能被所有者删除

sticky权限位 位于其他的执行权限位上,如果一个文件具有sticky权限,则其他的执行位为t,目录表现为绿色背景

如:ll -d /tmp

     drwxrwxrwt. 17 root root 4096 Apr  4 10:02 /tmp

给dir目录添加sticky权限

     chmod o+t dir

     chmod 1777 dir                sticky数字法表示为1

五 文件属性

chattr 给指定文件添加保护,避免root账户误操作

a)     +i      锁定文件,不能删除,不能改名,不能更改内容

b)    -i      解锁+i

c)     -a     锁定文件,不能删除,不能改名,但可追加内容(追加重定向)

d)    -a     解锁+a

e)     +A    指定文件读时间atime不再更改

posted @ 2023-10-31 18:09  小阳长不高了  阅读(55)  评论(0)    收藏  举报