千家信息网

文件权限管理

发表于:2025-02-07 作者:千家信息网编辑
千家信息网最后更新 2025年02月07日,文件权限1.文件权限存在的意义 touch可以改文件时间系统最底层安全设定方法之一保证文件可以被可用的用户做相应的操作2文件权限的查看ls -l filels -dl filell filell -d
千家信息网最后更新 2025年02月07日文件权限管理

文件权限
1.文件权限存在的意义 touch可以改文件时间
系统最底层安全设定方法之一
保证文件可以被可用的用户做相应的操作
2文件权限的查看
ls -l file
ls -dl file
ll file
ll -d dir
ls -lR 目录 递归显示目录下所有子文件

3.文件权限的读取
•| rw-rw-r-- | 1 | kiosk | kiosk | 0 | Jul 21 09:18 | file
1>文件类型 ◦空文件
d 目录
l 软链接 类似windows下的快捷方式
s socket 套接字 在网络数据连接。可以启动一个程序来监听客户端的要求,客户端就可以通过套接字来进行数据通信
b block 块设备 存储数据以供系统存取的接口设备,简单讲就是硬盘
c 字符设备 串行端口的接口设备(键盘 鼠标)
补:p 管道文件 解决多个程序同时存取一个文件所造成的错误。FIFO先进先出
2> 文件的权限
rw- | rw- | r--
u: 文件拥有者对文件能做什么操作
g:文件所有组对文件能做什么操作
o:其他人对文件能做什么操作

r: 对文件:是否可以查看文件内容 -->cat file
对目录 :是否可以查看目录中用什么子文件或子目录 --> ls dir
w: 对文件: 是否可可以改变文件里面的字符
对目录:是否可以对目录中子目录或子文件的原数据进行更改
x:对文件:是否可以通过文件名称调用文件内记录的程序
对目录:是否可以进入目录

对于目录来说一般如果给了r权限一定要给x 5的来源
更改方式:
chmod <+|-|=>=> file|dir
chmod --reference=file/dir file/dir 复制指定文件权限到指定文件
数字 r 4 (100) w 2 (010) x 1 ( 001)
chmod 775 指定文件
文件644 目录755 为了安全

改变用户的所有人所有组
文件
chown username file|dir
chown user.group(:) file|dir
chown -R user.group dir

chgrp group file|dir
chgrp -R group dir 目录及目录里的文件都会发生改变

用户管理

umask 系统默认权限 777-022(目录)-111(文件)
umask是系统建立默认的保留权力 (二进制表示)
umask 077 临时设定系统预留权限为077
永久修改uamsk 在 /etc/bashrc 以及/etc/profile文件下进行配置
批注:些如何分辨超级用户以及普通用户
vim /etc/bashrc 71 普通用户 73 超级用户
vim /etc/profile60 普通用户 62 超级用户
source /etc/bashrc
source /etc/profile
用户管理用户管理
2.特殊权限 (查查查看视频后面两节的)
sticky 粘贴位 swap分区 文件也有用 sticky id 提前加载内存
作用:只针对目录生效,当一个目录只有sticky权限时在这个目录中的文件只能被文件的所有者删除
设定方式chmod o+t dir
chmod 1### dir

2.sgid 强制位
作用:对文件只对于二进制文件 可执行文件,当文件上有sgid时任何人执行此文件的进程都属于文件组
:对目录当目录上有sgid权限时任何在次目录中建立的文件都属于目录的所有组
设定方式: chmod g+s file|dir
chmod 2### file|dir

3suid冒险位
只针对于2进制可执行文件,当文件上有Suid时,任何人执行这个文件中的程序进程都属于文件所有人

4.acl权限列表
1.作用:让特定用户对特定的文件拥有特定的权限

2.acl列表管理
权限列表存在的意义:让特定的用户对特定的文件拥有特定的权限

setfacl -m u:username:rwx file 设定username对file拥有rwx权限
setfacl -m g :group:rwx file 设定group组成员对file有rwx权限
setfacl -x u:username file 从cal 列表删除username
setfacl -b file 关闭file列表
3.acl列表查看
-rw-|rwx|r--+(acl开启)
getacl file 查看acl开启文件的权限
#file:file 文件名称
#owner: root 文件拥有者
#group: root 文件拥有者
user::rw- 文件拥有人的权限
user:kiosk:rwx 指定用户权限
group::r--文件拥有组的权利
mask::rwx 能赋予用户的最大权利
other::r-- 其他人的权限

文件 权限 目录 用户 系统 管理 数据 方式 程序 设备 普通 作用 拥有者 安全 二进制 可以通过 名称 套接字 字符 客户 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全文明上网摘抄语句 软件开发如何避免违法 等保三级网络安全设备包括 去新西兰当网络安全工程师 什么是网络安全有哪两方面的含义 互联网软件开发简介 河南飞普网络技术有限责任公司 电脑登录云服务器会中毒吗 erp软件开发视频 江苏戴尔服务器咨询电话 做软件开发销售从哪里找客户 河北旧服务器回收价钱 湖北省计算机网络技术专升本学校 无锡品牌软件开发销售价格 蓝翔新东方工业服务器下载地址 高中网络技术模块试题 四川包装行业erp软件开发 redis无法加载数据库 360在中国网络安全市场规模 pscloud数据库 江苏电子软件开发价格优惠 软件开发课程教材 网络安全手工注入和自动注入 浙江ios软件开发系统 计算机网络技术作业无线连接 网络安全党建品牌名字大全 如何查询笔记本电脑服务器地址 druid时序性数据库 河北网络安全知识题答案 朔州商场触控答题软件开发公司
0