任务描述
通过本关的学习,我们学会修改一个文件/目录的所有者信息,假设文件File是由用户A创建,通过本关学习,我们将学会如何将文件File的所有者从用户A修改到用户B。
本关任务:对Linux系统已存在文件和目录的所有者进行修改。
相关知识
Linux系统中的每个文件/目录皆有其拥有者(Owner)。我们知道只有用户登录到系统后才可以在系统上创建文件或目录,而文件/目录的所有者即是创建该文件/目录的用户。
当用ls -l或ll命令显示文件的详细信息时,第三列数据表示该文件的所有者。例如显示test文件所有者信息:
[请在右侧“命令行”里直接体验]
可以看到test文件的所有者是fzm,因为test文件是由fzm用户所创建。
Linux修改文件所有者命令
Linux中使用chown命令来修改文件所有者。
具体命令如下:
chown 用户名/用户ID 文件名
执行权限:
chown必须以root权限才能执行,如果是普通用户想执行chown时,需要在命令前加sudo命令来提升权限为root权限。
案例演示一:
首先创建一个新用户newUser,然后将系统中已存在的文件testFile的所有者设置为newUser,可以使用如下命令:
sudo useradd newUser sudo chown newUser testFile
[请在右侧“命令行”里直接体验]
案例演示二:
首先查看用户fzm的ID是多少,然后将系统中已存在的文件testFile的所有者设置为fzm,可以使用如下命令:
id fzm sudo chown 1000 testFile
[请在右侧“命令行”里直接体验]
Linux修改目录所有者命令
Linux中使用chown命令来修改目录所有者。
具体命令如下:
chown 参数 用户名/用户ID 目录名
常见命令参数:
- -R或——recursive:递归处理,将指定目录下的所有文件及子目录一并处理;
- --help:在线帮助;
执行权限
chown必须以root权限才能执行,如果是普通用户想执行chown时,需要在命令前加sudo命令来提升权限为root权限。
案例演示一:
将系统中已存在的目录testDir的所有者设置为newUser,可以使用如下命令:
sudo chown newUser testDir
[请在右侧“命令行”里直接体验]
可以使用ls -l或ll命令查看目录所有者是否修改成功。
[请在右侧“命令行”里直接体验]
案例演示二:
将系统中已存在的目录Dir以及其所有子目录和子文件的所有者设置为newUser,可以使用如下命令:
sudo chown -R newUser Dir
[请在右侧“命令行”里直接体验]
可以看到Dir目录下的所有子目录和子文件的所有者都已经修改成了newUser。
编程要求
根据右侧窗口命令行内的提示,在Begin - End区域内进行命令行语句补充,具体任务如下:
- 将系统已存在文件oldFile的所有者设置为oldUser;
- 将系统已存在目录oldDir1的所有者设置为oldUser;
- 将系统已存在目录oldDir2以及其所有子目录和子文件的所有者设置为oldUser。
任务描述
通过本关的学习,我们学会修改一个文件/目录的所属组信息,假设文件File
是由组A
创建,通过本关学习,我们将学会如何将文件File
的所属组从组A
修改到组B
。
本关任务:对Linux系统已存在文件和目录的所属组进行修改。
相关知识
Linux系统中的每个文件/目录皆有其所属组。默认在创建文件和目录的时候,将其所有者所在的所属组作为新创建文件或目录的所属组。
当用ls -l
或ll
命令显示文件的详细信息时,第四列数据表示该文件的所有者。例如显示test
文件所有者信息:
[请在右侧“命令行”里直接体验]
可以看到test
文件的所属组是fzm
,因为test
文件是由fzm
用户所创建,而fzm
用户创建test
文件的时候其所属组是fzm
。
Linux修改文件所属组命令
Linux中使用chgrp
命令来修改文件所属组。
具体命令如下:
chgrp 用户组名/组ID 文件名
执行权限
chgrp
必须以root
权限才能执行,如果是普通用户想执行chgrp
时,需要在命令前加sudo
命令来提升权限为root
权限。
案例演示一:
首先创建一个新用户组newGroup
,然后将系统中已存在的文件testFile
的所属组设置为newGroup
,可以使用如下命令:
sudo groupadd newGroup
sudo chgrp newGroup testFile
[请在右侧“命令行”里直接体验]
案例演示二:
首先通过/etc/group
查看用户组fzm
的ID
是多少,然后将系统中已存在的文件testFile
的所属组设置为fzm
,可以使用如下命令:
cat /etc/group | grep fzm
sudo chgrp 1000 testFile
[请在右侧“命令行”里直接体验]
linux
中也可以使用chown
命令来修改文件的所属组。
具体命令如下:
chown:用户组名/组ID 文件名
如果用户想使用chown
命令同时修改所有者和所属组信息,则可以使用如下:
chown 用户名/用户名ID:用户组名/组ID 文件名
执行权限
chgrp
必须以root
权限才能执行,如果是普通用户想执行chgrp
时,需要在命令前加sudo
命令来提升权限为root
权限。
案例演示一:
使用chown
命令将系统已存在的文件testFile
的所属组设置newGroup
,可以使用如下命令:
sudo chown :newGroup testFile
[请在右侧“命令行”里直接体验]
案例演示二:
使用chown
命令将系统已存在的文件testFile
的所有者设置为newUser
所属组设置为fzm
,可以使用如下命令:
sudo chown newUser:fzm testFile
[请在右侧“命令行”里直接体验]
Linux修改目录所属组命令
Linux中使用chgrp
命令来修改目录所属组。
具体命令如下:
chgrp 参数 用户组名/组ID 目录名
常见命令参数:
-R或——recursive
:递归处理,将指定目录下的所有文件及子目录一并处理;--help
:在线帮助;
执行权限
执行权限
chgrp
必须以root
权限才能执行,如果是普通用户想执行chgrp
时,需要在命令前加sudo
命令来提升权限为root
权限。
案例演示一:
将系统中已存在的目录testDir
的所属组设置为newGroup
,可以使用如下命令:
sudo chgrp newGroup testDir
[请在右侧“命令行”里直接体验]
案例演示二:
将系统中已存在的目录Dir
以及其所有子目录和子文件的所属组设置为newGroup
,可以使用如下命令:
sudo chgrp -R newGroup Dir
[请在右侧“命令行”里直接体验]
linux
中也可以使用chown
命令来修改目录的所属组,其使用方法与修改文件的使用方法一致。
案例演示一:
使用chown
命令将系统已存在的文件Dir
以及其所有子目录和子文件的所有者设置为fzm
所属组设置为fzm
,可以使用如下命令:
sudo chown -R fzm:fzm Dir
[请在右侧“命令行”里直接体验]
编程要求
根据右侧窗口命令行内的提示,在Begin - End
区域内进行命令行语句补充,具体任务如下:
- 将系统已存在文件
oldFile
的所属组设置为oldGroup
; - 将系统已存在目录
oldDir1
的所属组设置为oldGroup
; - 将系统已存在目录
oldDir2
以及其所有子目录和子文件的所属组设置为oldGroup
。
任务描述
本关任务:在当前目录中新建文件。
编程要求
请在右侧编辑器中补充代码,实现在当前目录中新建文件test.txt
。
测试说明
平台会对你编写的代码进行测试:
预期输出:
- 文件创建成功
任务描述
本关任务:修改用户对文件的操作权限。
编程要求
请在右侧编辑器中补充代码,增加拥有者(u)
对该文件的执行权限。
测试说明
平台会对你编写的代码进行测试:
预期输出:
- 文件权限设置成功
任务描述
本关任务:修改用户对文件的操作权限。
编程要求
请在右侧编辑器中补充代码,增加群组用户(g)
对该文件的写权限。
测试说明
平台会对你编写的代码进行测试:
预期输出:
- 文件权限设置成功
任务描述
本关任务:修改用户对文件的操作权限。
编程要求
请在右侧编辑器中补充代码,取消其他用户(o)
对该文件的读权限。
测试说明
平台会对你编写的代码进行测试:
预期输出:
- 文件权限设置成功
任务描述
假设由用户A
创建了一个可执行文件testA
,此时想让用户B
以A
的身份去执行testA
文件该如何实现,通过本关的学习,我们将学会解决以上问题。
本关任务:设置文件/目录的特殊权限setuid
和setgid
。
相关知识
Linux
中文件/目录除了有可读、可写和可执行这三种权限外,还存在比较特殊的权限,这些特殊权限就包括setuid
和setgid
这两种。
setuid
和setgid
位是让普通用户可以以root
用户的角色运行只有root
帐号才能运行的程序或命令。例如我们用普通用户运行passwd
命令来更改自己的口令,实际上最终更改的是/etc/passwd
文件,我们知道/etc/passwd
文件是用户管理的 配置文件,只有root
权限的用户才能更改,正是因为passwd
命令被设置了setuid
权限才能使得普通用户也可以修改其配置文件的内容。
Linux
文件/目录权限是使用常见的八进制权限掩码来表示的,通常都是用三位数表示,但确切地说,它是用四位数表示的,因为除了读、写和执行权限以外还有特殊的权限。
setuid
的八进制表示为4000
setgid
的八进制表示为2000
同样setuid
和setgid
也可以使用字母s
表示。
如果文件/目录的拥有者的可执行位是s
,则表示该文件/目录被设置了setuid
权限。同样,如果同组用户的可执行为是s
,则表示该文件/目录被设置了setgid
权限。
接下让我们详细的学习setuid
和setgid
的使用方法。
setuid
setuid
的作用是让执行该命令的用户以该命令拥有者的权限去执行。
例如:普通用户执行passwd
时会拥有root
的权限,这样就可以修改/etc/passwd
这个文件,正是因为passwd
命令被设置了setuid
权限,passwd
命令的详细权限如下所示:
可以看到passwd
命令的拥有者的可执行位是s
,则说明passwd
命令被设置了setuid
权限。
设置setuid
命令有两种方法,一种是数字设置,另一种是通过助记语法。(建议使用助记语法设置)
- 数字设置命令:
chmod 4xxx 文件/目录
其中xxx
表示文件/目录的所有者、同组用户和其他用户的权限(读写执行)。
- 助记语法设置命令:
chmod u [+|-] s 文件/目录
- + 添加setuid权限;
- - 取消setuid权限;
注意:chmod
命令的其他参数都可以与setuid
权限设置结合使用。 在设置setuid
前必须保证文件/目录的所有者具有可执行权限,否则设置则无效。
执行权限:chmod
必须以root
权限才能执行,如果是普通用户想执行chmod
时,需要在命令前加sudo
命令来提升权限为root
权限。
案例演示1
:
创建一个新文件testFile
,使用数字设置方法为文件testFile
添加setuid
权限,具体使用如下命令:
- touch testFile
- ls -l testFile
- sudo chmod 4764 testFile
- ls -l testFile
第一条命令是创建新文件testFile
; 第二条命令是查看testFile
现有的权限; 第三条命令是在保证testFile
原有权限的情况下为其添加setuid
权限; 第四条命令是查看是否添加成功;
案例演示2
:
创建一个新目录testDir
,使用助记语法设置方法为目录testDir
添加setuid
权限,具体使用如下命令:
- mkdir testDir
- sudo chmod u+s testDir
- ls -l .
案例演示3
:
创建一个新文件testFile
,使用助记语法为文件testFile
添加setuid
权限,具体使用如下命令:
- touch testFile
- sudo chmod u+x,u+s testFile
- ls -l testFile
第一条命令是创建新文件testFile
; 第二条命令是在设置testFile
为可执行权限并为其添加setuid
权限; 第三条命令是查看是否添加成功;
如果不给文件testFile
设置可执行权限直接设置setuid
权限后,标记为是S
而不是s
,详细结果如下图所示: