文件权限管理


umask文件的默认权限

#umask   
  022 //需要使用777减去umask的值即可得到新建文件的权限,且新建文件默认没有可执行权限
#umask -S
  u=rwx,g=rx,o=rx  #直接打印新建文件的权限,且新建文件默认没有可执行权限

基本权限的作用

基本权限

r读权限,对应数字为4    w写权限,对应数字为2    x执行权限,对应数字为1

对文件的作用

当对应的位置有相应权限符时,即可用于相应的权限

对目录的作用

r :可以查看目录下文件名数据
w :可以改动目录结构
  新建目录和文件
  删除目录和文件(不论该文件的权限是什么)
  修改文件目录名称
  移动该目录内的文件,目录位置
x :可以进入该目录,能不能进入一个目录只和此权限相关
所以说x是进入目录的关键,w权限可以对目录中的内容进行删除,更改,新建等
要开放目录给任何人浏览,至少需要开发 r和x 权限

修改文件和用户的所属关系

chgrp 修改文件所属组:
    -R 进行递归修改
    chgrp userA demoA
chown 修改文件所有者:
    chown [-R] 账号名称 文件或目录
    chown [-R] 账号名称:用户组名称 文件或目录
    使用cp命令复制文件时,复制后的文件权限不会改变,可以使用 chmod 命令来修改

基本权限的查询和修改

ls -l

chmod:可以使用 -R 参数
    r:4 w:2 x:1

    ugoa  +-= rwx

    chmod 777 demoA.txt
    chmod u+x demoA.txt

文件隐藏属性

chattr [+-=] [ASacdistu] 文件名、目录
    a:设置此属性后,文件只能增加数据,不能删除也不能修改,只有root才能设置此属性。
    i:设置此属性后,此文件不能被删除,改名,设置链接也无法写入或新增数据。

lsattr [-adR] 文件或目录

文件特殊权限

    Set UID:SUID 4
        1,仅对二进制文件有效。对一般文件和目录无效
        2,执行者对该文件需要具有x权限
        3,本权限仅在执行时有效
        4,执行者拥有该文件所有者的权限
        5,权限的标识是s,在所有者的x位置上
        例如:/usr/bin/passwd文件的权限
    Set GID:SGID 2
        对二进制文件:
            1,程序执行者具有x权限。
            2,程序执行者在执行时会获得文件所有者的权限
            3,此权限设置在所有者的x位置
        对目录:
            1,用户对此目录具有rx权限即可进入此目录
            2,用户在此目录下的有效用户组将会变成该目录的用户组
            3,用途:若用户在此目录下具有w权限,则此用户新建的文件,则该文件与此文件夹用户组的权限相同
    Sticky Bit:SBit 1
        1,只对目录有效
        2,用户对此目录具有wx权限
        3,用户在此目录下新建文件或目录时,仅有自己和root才有权限删除
        4,标识符为t,设置在其他人的x位置

chmod u=rwxs,go=x test
chmod g+s,o+t test

ACL

待完善

SELinux

待完善