- 浏览: 1594184 次
- 来自: 上海
文章分类
- 全部博客 (374)
- Java (101)
- Struts (54)
- Oracle (30)
- JavaScript (16)
- Spring (27)
- Hibernate (16)
- MyEclipse (3)
- JSF (1)
- FreeMarker (2)
- SiteMesh (2)
- JfreeChart (2)
- Ibatis (2)
- JSP (12)
- MyBatis (4)
- SWFupload (1)
- EJB (4)
- Jboss (4)
- WebService (2)
- Linux (16)
- Android (2)
- XML (6)
- Java 网络编程 (13)
- AXIS2 (1)
- FTP (1)
- Jswing (1)
- Socket (3)
- 杂文选集 (6)
- solr (2)
- PS (1)
- Tomcat (7)
- JDBC (9)
- Highcharts (1)
- maven (1)
- Nodejs (0)
- navicat (2)
- Exception (5)
- eclipse (3)
- jQuery (1)
- springMVC (4)
- MySQL (11)
- SVN (1)
- Sql Server (1)
- zookeeper (1)
- JVM (1)
- Groovy (2)
- Git (1)
- Nginx (1)
- DynamicReport (1)
- IDEA (2)
- JasperReports (1)
- Postgresql (2)
- Mac (1)
- gradle (1)
- 数据结构算法 (1)
最新评论
-
hpu145:
引用引用
java 千分位的添加和去除 -
被遗忘的下路:
少了个junit-4.8.2的包
SSH2整合完整案例(四十三) -
白天看黑夜:
java过滤emoji字符处理,希望能帮到你http://ww ...
emoji 表情图片解决方法 -
caipeiming:
这个挺好JavaScript实现input输入框控件只允许输入 ...
js 控制文本框只能输入中文、英文、数字等 -
双子树:
东西太好啦受教啊
Struts2 JSP中将list,set ,Map传递到Action然后<s:iterator>遍历(三十五)
目标内容
1.文件的基本权限
权限的作用
通过设定权限可以达到以下三种访问限制权限:
只允许用户自己访问;
允许一个预先指定的用户组中的用户访问;
允许系统中的任何用户访问。
查看文件权限
我们可以通过ls命令来查看一个文件的具体信息,加参数 –l 可以查看这个文件的权限信息
-rw-r--r--. 1 root root 16 Jul 28 06:39 adjtime
解析
- rwx r-x r-x
类型 拥有者的权限 所属组的权限 其他人的权限
user1 user1 time FILENAME
拥有者 属组 最后修改时间 对象
其中:文件类型,
可以为p、d、l、s、c、b和 –
p表示命名管道文件
d表示目录文件
l表示符号连接文件
-表示普通文件
s表示socket文件
c表示字符设备文件
b表示块设备文件
对于文件:
r:读
w:写
x:执行
对于目录:
r:读(看到目录里面有什么) ls
w:建文件、删除、移动 touch mkdir rm mv cp
x:进入 cd cat
具体说明:
r (Read,读取):对文件而言,具有读取文件内容的权限;对目录来说,具有浏览目录的权限.
w (Write,写入):对文件而言,具有新增、修改文件内容的权限;对目录来说,具有删除、移动目录内文件的权限。
x (execute,执行):对文件而言,具有执行文件的权限;对目录了来说该用户具有进入目录的权限。
-:表示不具有该项权限
结束:
对于文件的所有者或者是属主, root可以将这些权限改变为任何它想指定的权限;
例如:一个文件只有读权限,那么它就禁止任何普通用户对它的修改;如果文件只有执行权限,那么系统允许它像一个程序一样执行
文件拥有者
所有者-用户组-其他用户
所有者: 就是创建文件的用户,这个用户拥有对它所创建的文件的一切权限,所有者可以允许其所在的用户组可以访问所有者的文件。
用户组: 用户组是具有相同特征用户的逻辑集合,有时我们需要让多个用户具有相同的权限,比如查看、修改某一个文件的权限,一种方法是分别对多个用户进行文件访问授权,如果有10个用户的话,就需要授权10次,显然这种方法不太合理;另一种方法是建立一个组,让这个组具有查看、修改此文件的权限,然后将所有需要访问此文件的用户放入这个组中,那么所有用户就具有了和组一样的权限。这就是用户组。
其它用户:系统内的其他所有者用户就是other用户类
常见几种文件权限组成
-rwx------:文件所有者对文件具有读取、写入和执行的权限。
-rwxr--r--: 文件所有者具有读、写与执行的权限,用户组里用户及其他用户则具有读取的权限
-rw-rw-r-x:文件所有者与同组用户对文件具有读写的权限,而其他用户仅具有读取和执行的权限。
drwx--x—x: 目录所有者具有读写与进入目录的权限,其他用户近能进入该目录,却无法读取任何数据。
drwx------: 除了目录所有者具有完整的权限之外,其他用户对该目录完全没有任何权限。
每个用户都拥有自己的专属目录,通常放置在/home目录下
这些专属目录的默认权限为【rwx------】表示目录所有者本身具有所有权限,其他用户无法进入该目录
修改权限
修改权限的相关命令:chmod
作用:修改文件权限
用法:(中间的+、-表示添加还是删除该用户的对应权限)
u-w user 拥有者
g+x group 组
o=r other 其他人
a+x all 所有人
删除文件的写权限
[root@localhost ~]# chmod u-x a.txt
让所有者所在的组用户拥有执行的权限
[root@localhost ~]# chmod g+x a.txt
删除其它用户对文件的读权限
[root@localhost ~]# chmod o-r a.txt
修改文件权限为所有用户都可以读
[root@localhost ~]# chmod a=r a.txt
对目录的权限修改
[root@localhost ~]# chmod u-x /abc/
[root@localhost ~]# chmod u=rwx /abc/ # 一起修改多个权限
修改文件的拥有者及所属组
用到的命令:chown
作用:修改文件拥有者和所属组
语法:
chown user:group 对象
chown user 对象
chown :group 对象
-R :递归(目录下的所有内容全部更改,否则只修改目录)
[root@localhost ~]# chown -R test:test /abc/ # 修改abc 目录下的所有文件的用户和用户组
[root@localhost ~]# chown -R test /abc/ #只修改拥有者
[root@localhost ~]# chown -R :test /abc/ #只修改用户组
使用数字表示权限
rwx
r - - - w - - - x
100 010 001 二进制
4 2 1 十进制
组合 值
rw- 4+2=6
r-x 4+1=5
rw- r-- r-- rw-=6 r--=4 r--=4 rw-r—r--=644
[root@localhost ~]# chmod -R 644 /abc/
补码
[root@localhost ~]# touch 4.txt
[root@localhost ~]# ll 4.txt
-rw-r--r-- 1 root root 0 Mar 10 13:59 4.txt
为什么我们创建的文件的权限是644呢?
如何改变这个默认权限呢?
umask命令
umask命令允许你设定文件创建时的缺省模式,对应每一类用户(文件属主、同组用户、其他用户)存在一个相应的umask值中的数字
对于文件来说,这一数字的最大值分别是6;系统不允许你在创建一个文本文件时就赋予它执行权限,必须在创建后用chmod命令增加这一权限
对于目录来说,则允许设置执行权限,这样针对目录来说,umask中各个数字最大可以到7
该命令的一般形式为:umask nnn 其中nnn为umask置000 - 777
计算方法:
文件默认权限=666-umask值 666-022=644
目录默认权限=777-umask 值 777-022=755
我们一般在/etc/profile、$ [HOME]/.bash_profile或$[HOME]/.profile中设置umask值。
if [ $UID -gt 199 ] && [ "`id -gn `" = "`id -un `"];then
umask 002
else
umask 022
fi
2. 特殊权限
其实文件与目录设置不止这些,还有所谓的特殊权限。由于特殊权限会拥有一些“特权”.
因而用户若无特殊需求,不应该启用这些权限,避免安全方面出现严重漏洞,造成入侵,甚至摧毁系统!!!
特殊权限:
SUID:限定:只能设置在二进制可执行程序上面。对目录设置无效
功能:程序运行时的权限从执行者变更成程序所有者
SGID:限定:既可以给二进制可执行程序设置,也可以对目录设置
功能:在设置了SGID权限的目录下建立文件时,新创建的文件的所属组会 继承上级目录的所属组
Stickybit:粘滞位权限是针对目录的,对文件无效,也叫防删除位
s对应的数值为
SUID SGID Stickybit
u=4 g=2 o=1
注意:
1、如果一个文件被设置了SUID或SGID位,会分别表现在所有者或同组用户的权限的可执行位上;
2、linux系统规定,如果原本该位上有x,则这些属性显示问小写字母(有效),否则显示大写字母(无效)
3、由于SUID和SGID是在执行程序(程序的可执行位被设置)时起作用,而可执行位只对普通文件和目录文件有意义,所以设置其他种类文件的SUID和SGID位是没有多大意义的
给文件加SUID和SUID的命令如下:
chmod u+s filename 设置SUID位
chmod u-s filename 去掉SUID设置
chmod g+s filename 设置SGID位
chmod g-s filename 去掉SGID设置
chmod o+t filename 设置SBIT位
chmod o-t filename 去掉SBIT设置
chmod 7777 filename 添加SUID,SGID,SBIT
chmod 7770 filename 去掉SUID,SGID,SBIT
文件权限显示区别
有x权限 无x权限
sst SST
文件的基本权限 特殊权限
1.文件的基本权限
权限的作用
通过设定权限可以达到以下三种访问限制权限:
只允许用户自己访问;
允许一个预先指定的用户组中的用户访问;
允许系统中的任何用户访问。
查看文件权限
我们可以通过ls命令来查看一个文件的具体信息,加参数 –l 可以查看这个文件的权限信息
-rw-r--r--. 1 root root 16 Jul 28 06:39 adjtime
解析
- rwx r-x r-x
类型 拥有者的权限 所属组的权限 其他人的权限
user1 user1 time FILENAME
拥有者 属组 最后修改时间 对象
其中:文件类型,
可以为p、d、l、s、c、b和 –
p表示命名管道文件
d表示目录文件
l表示符号连接文件
-表示普通文件
s表示socket文件
c表示字符设备文件
b表示块设备文件
引用
权限说明
对于文件:
r:读
w:写
x:执行
对于目录:
r:读(看到目录里面有什么) ls
w:建文件、删除、移动 touch mkdir rm mv cp
x:进入 cd cat
具体说明:
r (Read,读取):对文件而言,具有读取文件内容的权限;对目录来说,具有浏览目录的权限.
w (Write,写入):对文件而言,具有新增、修改文件内容的权限;对目录来说,具有删除、移动目录内文件的权限。
x (execute,执行):对文件而言,具有执行文件的权限;对目录了来说该用户具有进入目录的权限。
-:表示不具有该项权限
结束:
对于文件的所有者或者是属主, root可以将这些权限改变为任何它想指定的权限;
例如:一个文件只有读权限,那么它就禁止任何普通用户对它的修改;如果文件只有执行权限,那么系统允许它像一个程序一样执行
文件拥有者
所有者-用户组-其他用户
所有者: 就是创建文件的用户,这个用户拥有对它所创建的文件的一切权限,所有者可以允许其所在的用户组可以访问所有者的文件。
用户组: 用户组是具有相同特征用户的逻辑集合,有时我们需要让多个用户具有相同的权限,比如查看、修改某一个文件的权限,一种方法是分别对多个用户进行文件访问授权,如果有10个用户的话,就需要授权10次,显然这种方法不太合理;另一种方法是建立一个组,让这个组具有查看、修改此文件的权限,然后将所有需要访问此文件的用户放入这个组中,那么所有用户就具有了和组一样的权限。这就是用户组。
其它用户:系统内的其他所有者用户就是other用户类
常见几种文件权限组成
-rwx------:文件所有者对文件具有读取、写入和执行的权限。
-rwxr--r--: 文件所有者具有读、写与执行的权限,用户组里用户及其他用户则具有读取的权限
-rw-rw-r-x:文件所有者与同组用户对文件具有读写的权限,而其他用户仅具有读取和执行的权限。
drwx--x—x: 目录所有者具有读写与进入目录的权限,其他用户近能进入该目录,却无法读取任何数据。
drwx------: 除了目录所有者具有完整的权限之外,其他用户对该目录完全没有任何权限。
每个用户都拥有自己的专属目录,通常放置在/home目录下
这些专属目录的默认权限为【rwx------】表示目录所有者本身具有所有权限,其他用户无法进入该目录
修改权限
修改权限的相关命令:chmod
作用:修改文件权限
用法:(中间的+、-表示添加还是删除该用户的对应权限)
u-w user 拥有者
g+x group 组
o=r other 其他人
a+x all 所有人
删除文件的写权限
[root@localhost ~]# chmod u-x a.txt
让所有者所在的组用户拥有执行的权限
[root@localhost ~]# chmod g+x a.txt
删除其它用户对文件的读权限
[root@localhost ~]# chmod o-r a.txt
修改文件权限为所有用户都可以读
[root@localhost ~]# chmod a=r a.txt
对目录的权限修改
[root@localhost ~]# chmod u-x /abc/
[root@localhost ~]# chmod u=rwx /abc/ # 一起修改多个权限
修改文件的拥有者及所属组
用到的命令:chown
作用:修改文件拥有者和所属组
语法:
chown user:group 对象
chown user 对象
chown :group 对象
-R :递归(目录下的所有内容全部更改,否则只修改目录)
[root@localhost ~]# chown -R test:test /abc/ # 修改abc 目录下的所有文件的用户和用户组
[root@localhost ~]# chown -R test /abc/ #只修改拥有者
[root@localhost ~]# chown -R :test /abc/ #只修改用户组
使用数字表示权限
rwx
r - - - w - - - x
100 010 001 二进制
4 2 1 十进制
组合 值
rw- 4+2=6
r-x 4+1=5
rw- r-- r-- rw-=6 r--=4 r--=4 rw-r—r--=644
[root@localhost ~]# chmod -R 644 /abc/
补码
[root@localhost ~]# touch 4.txt
[root@localhost ~]# ll 4.txt
-rw-r--r-- 1 root root 0 Mar 10 13:59 4.txt
为什么我们创建的文件的权限是644呢?
如何改变这个默认权限呢?
umask命令
umask命令允许你设定文件创建时的缺省模式,对应每一类用户(文件属主、同组用户、其他用户)存在一个相应的umask值中的数字
对于文件来说,这一数字的最大值分别是6;系统不允许你在创建一个文本文件时就赋予它执行权限,必须在创建后用chmod命令增加这一权限
对于目录来说,则允许设置执行权限,这样针对目录来说,umask中各个数字最大可以到7
该命令的一般形式为:umask nnn 其中nnn为umask置000 - 777
计算方法:
文件默认权限=666-umask值 666-022=644
目录默认权限=777-umask 值 777-022=755
我们一般在/etc/profile、$ [HOME]/.bash_profile或$[HOME]/.profile中设置umask值。
if [ $UID -gt 199 ] && [ "`id -gn `" = "`id -un `"];then
umask 002
else
umask 022
fi
2. 特殊权限
其实文件与目录设置不止这些,还有所谓的特殊权限。由于特殊权限会拥有一些“特权”.
因而用户若无特殊需求,不应该启用这些权限,避免安全方面出现严重漏洞,造成入侵,甚至摧毁系统!!!
特殊权限:
SUID:限定:只能设置在二进制可执行程序上面。对目录设置无效
功能:程序运行时的权限从执行者变更成程序所有者
SGID:限定:既可以给二进制可执行程序设置,也可以对目录设置
功能:在设置了SGID权限的目录下建立文件时,新创建的文件的所属组会 继承上级目录的所属组
Stickybit:粘滞位权限是针对目录的,对文件无效,也叫防删除位
s对应的数值为
SUID SGID Stickybit
u=4 g=2 o=1
注意:
1、如果一个文件被设置了SUID或SGID位,会分别表现在所有者或同组用户的权限的可执行位上;
2、linux系统规定,如果原本该位上有x,则这些属性显示问小写字母(有效),否则显示大写字母(无效)
3、由于SUID和SGID是在执行程序(程序的可执行位被设置)时起作用,而可执行位只对普通文件和目录文件有意义,所以设置其他种类文件的SUID和SGID位是没有多大意义的
给文件加SUID和SUID的命令如下:
chmod u+s filename 设置SUID位
chmod u-s filename 去掉SUID设置
chmod g+s filename 设置SGID位
chmod g-s filename 去掉SGID设置
chmod o+t filename 设置SBIT位
chmod o-t filename 去掉SBIT设置
chmod 7777 filename 添加SUID,SGID,SBIT
chmod 7770 filename 去掉SUID,SGID,SBIT
文件权限显示区别
有x权限 无x权限
sst SST
发表评论
-
Linux 进程管理
2017-03-15 00:17 987目标内容 进程管理 进程管理工具 后台和前台进程 进 ... -
Linux 文件的归档和压缩
2017-03-13 00:05 758目标内容 文件归档命 ... -
Linux 软件包的安装与管理
2017-03-12 22:43 655目标内容 rpm软件包管 ... -
Linux rhel7 rhel6 恢复root密码
2017-03-10 10:35 1221目标内容 rhel7 恢复root 密码 rhel6 恢 ... -
Linux 用户和组管理
2017-03-09 17:25 664目标内容 用户账号 ... -
Linux 恢复误删除的文件
2017-03-09 16:04 2496目标内容 恢复Linux下误删除的文件 1.恢复Lin ... -
Linux vim使用和iconv乱码解决
2017-03-08 19:24 759目标内容 vim编辑的使用和 乱码解决 1.vim ... -
Linux xfs文件系统备份和恢复
2017-03-08 18:03 2156目标内容 绝对路径和相对路径 创建/查看/复制/删除文件 ... -
Linux 基础命令操作
2017-03-06 20:43 705目标内容 1.常见单词整理 2.Linux终端介绍 3 ... -
Linux 网络配置+防火墙+YUM
2017-03-06 19:37 1421目标 1、 网络的配置 2、 防火墙的设置 3、 光盘 ... -
Linux 系统安装
2017-03-06 17:21 512目标 1.RHEL7的安装 2.RHEL6.5的安装 ... -
Linux shell变量里的字符替换
2016-11-08 14:55 968shell变量里的字符替换 ... -
CentOS Nexus 安装
2016-07-16 15:53 830Nexu下载地址 http://www.sonatype.or ... -
登录shell和非登录shell
2016-07-15 22:08 1042什么是登录shell: 登录shell是可以用户登录使用的 ... -
linux 学习三
2014-10-15 00:07 0linux 学习三 -
linux 学习2
2014-10-15 00:07 0linux 学习2 -
linux 学习一
2014-10-15 00:06 0linux 学习一 -
Linux 入门
2013-02-24 14:45 2210//跟踪 路由ip tracert www.baidu. ...
相关推荐
Linux 文件权限与目录配置 Linux 操作系统中,文件权限和目录配置是非常重要的安全防护机制。Linux 是一个多用户多任务的操作系统,可以允许多个用户同时使用Linux。Linux 的用户及群组功能是相当健全好用的一个...
### Linux文件权限对象分类 Linux中的文件权限主要针对以下三类对象: 1. **User(文件拥有者)**:指创建文件或目录的用户,对文件具有最高的控制权。 2. **Group(文件拥有者所在组)**:除了文件拥有者之外,同...
Linux 文件权限设置技巧 Linux 操作系统中的文件权限设置是非常重要的安全机制之一。正确的文件权限设置可以有效地防止未经授权的访问和修改,从而保护系统和数据的安全。在 Linux 中,每个文件都有一个所有者和一...
### Linux 文件权限理解 #### 一、用户与组群管理 在 Linux 系统中,用户的账号信息主要存储于 `/etc/passwd` 文件内,包括一般用户和超级用户(root)的相关信息。每个用户的密码信息则单独保存在 `/etc/shadow` ...
4) 确定对于一个可执行文件的文件权限。 5) 使用默认权限创建一个文件或目录。 从命令行中修改权限: 1) 使用文件系统来控制安全访问。 2) 回顾chmod命令模式。 3) 使用符号模式修改文件或目录的权限。 4) 确定八...
中标麒麟Linux文件权限管理和归属管理技术创新 中标麒麟Linux服务器操作系统文件权限管理和归属管理是 Linux 操作系统中的一种重要机制,用于控制用户对文件和目录的访问权限和所有权。本章将详细介绍中标麒麟Linux...
本章将深入探讨Linux文件权限的概念、查看权限的方法以及如何通过命令来设置这些权限。 5.1 文件权限 文件权限定义了不同用户对文件或目录的访问类型,包括读(read)、写(write)和执行(execute)。每个文件或...
本篇文章将深入探讨Linux文件权限的设置方法及其重要性。 首先,我们要了解Linux文件系统的权限模型。在Linux中,每个文件都有一个9位的权限字段,用于表示所有者、所属组和其他用户的读(r)、写(w)和执行(x)...
Linux文件权限属性介绍图
Linux 文件权限详解 Linux 操作系统中的每一个文件或目录都包含有访问权限,这些访问权限决定了谁能访问和如何访问这些文件和目录。通过设定权限可以从以下三种访问方式限制访问权限:只允许用户自己访问;允许一...
Linux是一种操作系统,其安全性是设计时的首要考虑之一...通过这个实验,学习者能够深入理解Linux文件权限管理的工作机制,以及如何在实际操作中合理地管理文件和目录权限,这对于维护Linux系统的安全和稳定至关重要。
Linux 文件权限的修改命令 Linux 文件权限是 Linux 操作系统中一个非常重要的概念,它控制着用户对文件和目录的访问权限。Linux 文件权限的修改命令是指通过使用特定的命令来改变文件或目录的所有权和权限。 1. ...
Linux文件权限防护是确保系统安全的关键措施,尤其是在一个多用户环境中,如服务器系统。在Linux中,每个文件和目录都有特定的属性,主要包括文件类型和文件权限。这些属性决定了用户对文件的操作权限,防止未经授权...
本课件主要围绕"Linux基础课件-- Linux文件权限"展开,旨在帮助学习者掌握Linux文件属性和权限控制的基本概念。 首先,我们来看Linux文件信息的基本组成。当我们使用`ll`命令列出文件或目录时,会看到一系列的信息...
5. **文件权限**:Linux文件权限包括读(r)、写(w)和执行(x)三个基本权限,分别对应于用户(owner)、组(group)和其他人(others)三类用户。权限以三位数字表示,如755,意味着所有者有读、写和执行权限,组...
尽管描述和标签部分没有提供具体信息,但结合标题和部分内容的要求,我们可以深入探讨与Linux文件权限管理相关的知识点。 ### 一、Linux文件系统简介 在深入了解Linux文件权限管理之前,有必要先对Linux文件系统有...
实验标题中的"Linux文件权限管理实验"旨在让学生通过实际操作理解Linux中的文件权限体系。描述中提到的"信息安全技术基础"表明这个实验是信息安全课程的一部分,强调了权限管理在保障系统安全中的基础性作用。 实验...
本篇将详细介绍Linux文件权限的设置方法。 首先,Linux中的文件类型主要有五种:普通文件、目录文件、链接文件、设备文件和管道文件。普通文件通常包含文本或二进制数据;目录文件是用于组织文件系统的结构;链接...
Linux文件权限管理、管道以及“三剑客”是Linux系统操作中的核心概念,它们对于有效管理和操作文件系统至关重要。下面将分别对这三个方面进行详细解释。 1. **Linux文件权限** - **权限说明**:在Linux中,每个...