Linux下的高级权限文件控制

简介:

在企业内网的开发环境方面,文件服务器是一个非常重要的环节。其中,Samba服务器由于其权限控制的高度灵活性,最初学习时确实会让大家感到很迷惑,但我们可以先搭建一些简单的案例来掌握其语法。本节主要是介绍Linux下的高级权限suid、sgid、sticky三种权限的特点。

  很多人都很奇怪,为什么我们需要学习这三种权限呢?因为在实际工作中我们发现,如果不了解这些特殊权限会让我们对Linux权限的理解(尤其是加上Samba权限后)尤为困难,所以我们必须要学习并了解它们。下面试图用浅显的讲解,让大家能充分理解这三种权限的作用。理解了它们,再理解Samba的权限控制就更容易了。

  注意 Samba的权限由两方面构成:

  一是目录本身的权限;二是Samba的配置权限。最终权限的定义是两者的最小交集。

  我们接着来理解这3种权限:

  1)一个文件都有一个所有者,表示该文件是谁创建的。

  2)如果同时该文件还有一个组编号,则表示该文件所属的组一般为文件所有者所属的组。

  3)如果是一个可执行文件,那么在执行时,一般该文件只拥有调用该文件的用户所具有的权限。

  权限标志通过以下3个“位”来定义。

  setuid:设置使文件在执行阶段具有文件所有者的权限。比如/usr/bin/passwd,如果是一般用户执行该文件,则在执行过程中,用户通过该文件可以获得root权限,从而可以更改用户的密码。

  setgid:该权限只对目录有效。目录被设置该权限后,任何用户在此目录下创建的文件都具有和该目录所属的组相同的组。

  sticky:该位可以理解为防删除位。一个文件是否可以被某用户删除,主要取决于该文件所属的组是否对该用户具有写权限。如果没有写权限,则这个目录下的所有文件都不能被删除,同时也不能添加新的文件。如果希望用户能够添加文件但同时又不删除文件,则可以对文件使用sticky bit位。设置该位后,就算用户对目录具有写权限也不能删除该文件。

  下面介绍一下三种权限的特点。

  (1)sticky的特点

  sticky只能应用在目录上,并且是应用在其他人的目录上。

  只有root和文件的拥有者才能删除该文件。

  小写s表示能执行,大写S表示不能执行。

  它的其他特点大家可以参考/tmp目录。

  (2)setuid的特点

  setuid只能应用在二进制文件中。

  当一个文件应用了setuid,那么任何人在执行该命令的时候就能临时拥有该文件拥有人的权限。

  setuid只能应用在文件的拥有者上。

  小写s表示能执行,大写表示S不能执行。

  它的其他特点大家可以参考/usr/bin/passwd目录。

本文出自seven的测试人生公众号最新内容请见作者的GitHub页:http://qaseven.github.io/

目录
相关文章
|
8月前
|
Linux 开发工具
7种比较Linux中文本文件的最佳工具
7种比较Linux中文本文件的最佳工具
7种比较Linux中文本文件的最佳工具
|
6月前
|
存储 数据管理 Linux
区分Linux中.tar文件与.tar.gz文件的不同。
总之,".tar"文件提供了一种方便的文件整理方式,其归档但不压缩的特点适用于快速打包和解压,而".tar.gz"文件通过额外的压缩步骤,尽管处理时间更长,但可以减小文件尺寸,更适合于需要节约存储空间或进行文件传输的场景。用户在选择时应根据具体需求,考虑两种格式各自的优劣。
960 13
|
7月前
|
安全 Linux
Linux赋予文件000权限的恢复技巧
以上这些步骤就像是打开一扇锁住的门,步骤看似简单,但是背后却有着严格的逻辑和规则。切记,在任何时候,变更文件权限都要考虑安全性,不要无谓地放宽权限,那样可能
225 16
|
8月前
|
Linux
【Linux】 Linux文件I/O常见操作技巧
以上就是Linux文件I/O操作的一些技巧,接纳它们,让它们成为你在Linux世界中的得力伙伴,工作会变得轻松许多。不过记住,技巧的运用也需要根据实际情况灵活掌握,毕竟,最适合的才是最好的。
256 28
|
7月前
|
存储 Linux 数据处理
深入剖析Linux中一切即文件的哲学和重定向的机制
在计算机的奇妙世界中,Linux的这套哲学和机制减少了不同类型资源的处理方式,简化了抽象的概念,并蕴藏着强大的灵活性。就像变戏法一样,轻轻松松地在文件、程序与设备之间转换数据流,标准输入、输出、错误流就在指尖舞动,程序的交互和数据处理因此变得既高效又富有乐趣。
123 4
|
8月前
|
Ubuntu Linux
"unzip"命令解析:Linux下如何处理压缩文件。
总的来说,`unzip`命令是Linux系统下一款实用而方便的ZIP格式文件处理工具。本文通过简明扼要的方式,详细介绍了在各类Linux发行版上安装 `unzip`的方法,以及如何使用 `unzip`命令进行解压、查看和测试ZIP文件。希望本文章能为用户带来实际帮助,提高日常操作的效率。
1579 12
|
8月前
|
Linux Shell 数据安全/隐私保护
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
492 3
|
9月前
|
Linux Shell
Linux系统下快速批量创建和删除文件的方法
总的来说,使用shell脚本来批量处理文件是一种非常强大的工具,只要你愿意花时间学习和实践,你会发现它能大大提高你的工作效率。
515 19
|
7月前
|
Linux
linux文件重命名命令
本指南介绍Linux文件重命名方法,包括单文件操作的`mv`命令和批量处理的`rename`命令。`mv`可简单更改文件名并保留扩展名,如`mv old_file.txt new_name.txt`;`rename`支持正则表达式,适用于复杂批量操作,如`rename 's/2023/2024/' *.log`。提供实用技巧如大小写转换、数字序列处理等,并提醒覆盖风险与版本差异,建议使用`-n`参数预览效果。
|
10月前
|
Linux
Linux 常用文件查看命令
`cat` 命令用于连接文件并打印到标准输出,适用于快速查看和合并文本文件内容。常用示例包括:`cat file1.txt` 查看单个文件,`cat file1.txt file2.txt` 合并多个文件,`cat > filename` 创建新文件,`cat >> filename` 追加内容。`more` 和 `less` 命令用于分页查看文件,`tail` 命令则用于查看文件末尾内容,支持实时追踪日志更新,如 `tail -f file.log`。
481 5
Linux 常用文件查看命令