day12笔记——权限管理篇(一)


一、 权限

1.概念

Linux是多系统、多用户系统,为了保护系统安全、数据安全,应该对每个人设置不同的操作权限,包括对文件的读取、写入、执行。

2.为什么要设置权限

*保护服务器的数据、文件、进程等
*作为运维,要限制其他用户的权限,避免机器被伤害
*针对不同部门,不同员工的工作职责,分工不同,权限应该做好限制。
*对来自外部的恶意攻击进行防御

3.权限的分类

4. 图解Linux文件权限

Linux文件的角色

Linux中的每一个文件,都有权限限制,限制主人、组内、其他人的读、写、执行权限。

user 属主(u)

文件的创建者、拥有者,也可理解为,某个用户、对这个文件拥有的权限。可以对linux文件进行读、写、执行,也可以禁止别人对文件做任何操作。

group 属组(g)

文件所属的用户组,拥有组,可以理解为,某一个组的用户,对这个文件的权限。

other 其他人(o)

既不是文件的创建者,也不是文件属组里的用户

all角色

表示一次性对三个角色设置权限

root用户

特殊用户,是系统的超级管理员,有最大权限,可以任意修改linux文件,工作里尽量不使用root,避免出问题。

二、权限管理

1.查看文件属性

ll命令——查看文件夹下所有文件/文件夹的详细信息
ll- d命令——仅查看文件夹本身的信息
[root@localhost tmp]# ll
total 8436
-rw-r--r--. 1 root root 117 Mar 10 18:40 about_opt.txt
-rw-r--r--. 1 root root 1666596 Mar 14 11:37 allkeys.txt
drwxr-xr-x. 2 root root 84 Mar 7 22:09 all_test1
-rw-r--r--. 1 root root 1778825 Mar 14 11:37 iab.txt
-rw-------. 1 root root 1487359 Mar 14 11:37 journal.txt
drwxr-xr-x. 2 root root 206 Mar 14 11:06 jumpserver_txt

2.文件权限(字母、数字表示法)

3.设置文件权限

1.chmod命令
语法: chmod 选项 权限 文件
-R 递归设置文件夹的权限(使用该命令时,必须时root或属主,否则不能随便修改)
#给文件添加执行权限
chmod u+x file.txt
#扣除文件执行权限
chmod u-x file.txt
#一次性添加、减少多个文件的权限
chmod u-r test1.txt test2.txt
#一次性添加,减少文件的多个权限
chmod u+r,g+w,o-x file.txt
#一次性设置所有角色仅可读写
chmod a=rw file.txt
#一次性设置目录下所有文件,全部最大权限
chmod -R a=rwx /home/yu/*
# 修改user,group只读,other不修改
chmod ug=r file.txt

2.chown命令
修改文件的属主
语法:chown 新属主名 文件路径
# chown sanpang hello.sh

3.chgrp命令
修改文件的属组
语法:chgrp 参数 组名 文件
# chgrp sanpang hello.sh

4.chown/chgrp同时修改属主、属组
# 同时修改
chown jerry01:root file.txt
chown jerry01.root file.txt

# 仅修改文件属组
chown .jerry01 file.txt

具体用法

若要设置多个角色,多个权限,需要用逗号隔开