day12笔记——权限管理篇(一)
一、 权限
1.概念
Linux是多系统、多用户系统,为了保护系统安全、数据安全,应该对每个人设置不同的操作权限,包括对文件的读取、写入、执行。
2.为什么要设置权限
*保护服务器的数据、文件、进程等
*作为运维,要限制其他用户的权限,避免机器被伤害
*针对不同部门,不同员工的工作职责,分工不同,权限应该做好限制。
*对来自外部的恶意攻击进行防御
3.权限的分类
4. 图解Linux文件权限
Linux文件的角色
Linux中的每一个文件,都有权限限制,限制主人、组内、其他人的读、写、执行权限。
user 属主(u)
文件的创建者、拥有者,也可理解为,某个用户、对这个文件拥有的权限。可以对linux文件进行读、写、执行,也可以禁止别人对文件做任何操作。
group 属组(g)
文件所属的用户组,拥有组,可以理解为,某一个组的用户,对这个文件的权限。
other 其他人(o)
既不是文件的创建者,也不是文件属组里的用户
all角色
表示一次性对三个角色设置权限
root用户
特殊用户,是系统的超级管理员,有最大权限,可以任意修改linux文件,工作里尽量不使用root,避免出问题。
二、权限管理
1.查看文件属性
ll命令——查看文件夹下所有文件/文件夹的详细信息
ll- d命令——仅查看文件夹本身的信息
[root@localhost tmp]# ll
total 8436
-rw-r--r--. 1 root root 117 Mar 10 18:40 about_opt.txt
-rw-r--r--. 1 root root 1666596 Mar 14 11:37 allkeys.txt
drwxr-xr-x. 2 root root 84 Mar 7 22:09 all_test1
-rw-r--r--. 1 root root 1778825 Mar 14 11:37 iab.txt
-rw-------. 1 root root 1487359 Mar 14 11:37 journal.txt
drwxr-xr-x. 2 root root 206 Mar 14 11:06 jumpserver_txt
2.文件权限(字母、数字表示法)
3.设置文件权限
1.chmod命令
语法: chmod 选项 权限 文件
-R 递归设置文件夹的权限(使用该命令时,必须时root或属主,否则不能随便修改)
#给文件添加执行权限
chmod u+x file.txt
#扣除文件执行权限
chmod u-x file.txt
#一次性添加、减少多个文件的权限
chmod u-r test1.txt test2.txt
#一次性添加,减少文件的多个权限
chmod u+r,g+w,o-x file.txt
#一次性设置所有角色仅可读写
chmod a=rw file.txt
#一次性设置目录下所有文件,全部最大权限
chmod -R a=rwx /home/yu/*
# 修改user,group只读,other不修改
chmod ug=r file.txt
2.chown命令
修改文件的属主
语法:chown 新属主名 文件路径
# chown sanpang hello.sh
3.chgrp命令
修改文件的属组
语法:chgrp 参数 组名 文件
# chgrp sanpang hello.sh
4.chown/chgrp同时修改属主、属组
# 同时修改
chown jerry01:root file.txt
chown jerry01.root file.txt
# 仅修改文件属组
chown .jerry01 file.txt
具体用法
若要设置多个角色,多个权限,需要用逗号隔开