文件权限管理
umask文件的默认权限
#umask
022 //需要使用777减去umask的值即可得到新建文件的权限,且新建文件默认没有可执行权限
#umask -S
u=rwx,g=rx,o=rx #直接打印新建文件的权限,且新建文件默认没有可执行权限
基本权限的作用
基本权限
r读权限,对应数字为4 w写权限,对应数字为2 x执行权限,对应数字为1
对文件的作用
当对应的位置有相应权限符时,即可用于相应的权限
对目录的作用
r :可以查看目录下文件名数据
w :可以改动目录结构
新建目录和文件
删除目录和文件(不论该文件的权限是什么)
修改文件目录名称
移动该目录内的文件,目录位置
x :可以进入该目录,能不能进入一个目录只和此权限相关
所以说x是进入目录的关键,w权限可以对目录中的内容进行删除,更改,新建等
要开放目录给任何人浏览,至少需要开发 r和x 权限
修改文件和用户的所属关系
chgrp 修改文件所属组:
-R 进行递归修改
chgrp userA demoA
chown 修改文件所有者:
chown [-R] 账号名称 文件或目录
chown [-R] 账号名称:用户组名称 文件或目录
使用cp命令复制文件时,复制后的文件权限不会改变,可以使用 chmod 命令来修改
基本权限的查询和修改
ls -l
chmod:可以使用 -R 参数
r:4 w:2 x:1
ugoa +-= rwx
chmod 777 demoA.txt
chmod u+x demoA.txt
文件隐藏属性
chattr [+-=] [ASacdistu] 文件名、目录
a:设置此属性后,文件只能增加数据,不能删除也不能修改,只有root才能设置此属性。
i:设置此属性后,此文件不能被删除,改名,设置链接也无法写入或新增数据。
lsattr [-adR] 文件或目录
文件特殊权限
Set UID:SUID 4
1,仅对二进制文件有效。对一般文件和目录无效
2,执行者对该文件需要具有x权限
3,本权限仅在执行时有效
4,执行者拥有该文件所有者的权限
5,权限的标识是s,在所有者的x位置上
例如:/usr/bin/passwd文件的权限
Set GID:SGID 2
对二进制文件:
1,程序执行者具有x权限。
2,程序执行者在执行时会获得文件所有者的权限
3,此权限设置在所有者的x位置
对目录:
1,用户对此目录具有rx权限即可进入此目录
2,用户在此目录下的有效用户组将会变成该目录的用户组
3,用途:若用户在此目录下具有w权限,则此用户新建的文件,则该文件与此文件夹用户组的权限相同
Sticky Bit:SBit 1
1,只对目录有效
2,用户对此目录具有wx权限
3,用户在此目录下新建文件或目录时,仅有自己和root才有权限删除
4,标识符为t,设置在其他人的x位置
chmod u=rwxs,go=x test
chmod g+s,o+t test
ACL
待完善
SELinux
待完善