4.2权限管理

简介:

权限管理:

r:

w:

x:

三类用户

u

g


chown 改变文件属主的(只有管理员可以使用此命令)

# chown USENAME FILE,...

         (属主)

#chown -ld /tmp/hi  (查看目录要加d选项)

   -R 修改目录及其内部文件的属主

   --reference=/path/to/somefile file,... 把file的属主和属组改为参考

                                          文件一样

chown USERNAME:GRPNAME file,...

chown :GRPNAME file,...

chown USERNAME.GRPNAME file,...


chgrp GRPNAME file,...

    -R

    --reference=/path/to/somefile file,... 


chmod:修改文件的权限

修改三类用户的权限

chmod MODE file,...

     -R

     --reference = /path/somefile file,...

chmode 750 /tmp/abc


修改某类用户或某些类用户权限

u,g,o,a

chmod 用户类型=MODE file,...

chmod u=rwx /tmp/abc

chmod go=rw /tmp/abc

修改某类用户的某位或某些位权限

u g o a 

chmod  用户类别+/-MODE file...

chmode u-x /tmp/abc

chmode u-x,g-x /tmp/abc

chmode +x /tmp/abc = chmode a+x /tmp/abc

chmode u-wx /tmp/abc


练习:

1 新建一个没有家目录的用户openstack

 useradd -M openstack

2 复制/etc/skel为/home/openstack

 cp -r /etc/skel /home/openstack

3 改变/home/openstack及其内部文件的属主属组均为openstack

 chown -R openstack:openstack /home/openstack

4 /home/openstack及其内部的文件,属组和其它用户没有任何访问权限

 chmod -R go= /home/openstack



umask:遮罩码

666-umask 文件

777-umask 目录


022 root

002 普通

# umask

# umask 022


文件默认不能有执行权限,如果算得的结果中有执行权限,则将其权限加1

# umask 023

文件:666 - 023 =643 =》644

目录:777 - 023 =754


# umask 027

文件:666 - 027 =640 

目录:777 - 027 =750


站在用户登录的角度来说,SHELL的类型:

登录式shell

    正常通过某终端登录

    su - USERNAME

    su -l,USERNAME 切换过去


非登录式shell

    su USERNAME

    图形终端下打开命令窗口

    自动执行的shell脚本


bash的配置文件

全局配置

  /etc/profile  /etc/profile.d/*.sh  /etc/bashrc

个人配置

  ~/.bash_profile  ~/.bashrc


profile类的文件

  设定环境变量

  运行命令或脚本


bashrc类的文件

  设定本地变量

  定义命令别名


登录式shell如何读取配置文件?

/etc/profile ---> /etc/profile.d/*.sh --> ~/.bash_profile  --> ~/.bashrc --> /etc/bashrc


非登录式shell如何读取配置文件?

~/.bashrc --> /etc/bashrc --> /etc/profile.d/*.sh

   帮忙读取/etc/bashrc


bash 脚本解释器


手动添加用户 hive 基本组为hive (5000) 附加组为mygroup

nano /etc/group

最后添加

  hive :x:5000:

  group后添加hive


nano /etc/passwd

hive:x:5000:5000:Hive:/home/hive:/bin/bash


nano /etc/shadow

hive:!!:15765:0:999999:7:::

(bc计算器命令date +%s) quit  scale=2 保留2位精度


提供家目录:

cp -r /etc/skel/ /home/hive

修改属主和属组

chown -R hive.hive /home/hive/

让go没权限

chmod -R go= /home/hive/


su - hive


openssl passwd -1(数字) -salt '12345678'















本文转自飞行萌51CTO博客,原文链接: http://blog.51cto.com/8527508/1940026,如需转载请自行联系原作者




相关文章
|
7天前
|
Linux 数据安全/隐私保护
权限管理
inux权限管理是一种控制用户和程序对文件和文件夹的访问的方法。它使用三个主要的概念:所有者(owner)、群组(group)和其他(others)。 每个文件和文件夹都有一个所有者,这是创建该文件或文件夹的用户。所有者拥有最高的权限,可以对文件和文件夹进行更改、读取和删除。群组是一组用户,他们可以共享文件和文件夹的权限。其他用户是除所有者和群组以外的其他用户。 Linux使用三个主要的权限:读、写和执行。读权限允许用户查看文件或文件夹的内容,写权限允许用户更改文件或文件夹的内容,执行权限允许用户运行文件或文件夹中的程序。是一种控制用户和程序对文件和文件夹的访问的方法。它使用三个主要的概念:所
9 0
|
8月前
|
前端开发
什么是 Mock 测试?掌握 Mock 测试的核心原理
Mock 的意思就是,当你很难拿到源数据时,你可以使用某些手段,去获取到跟源数据相似的假数据,拿着这些假数据,前端可以先行开发,而不需要等待后端给了数据后再开发。
|
1月前
|
Linux 数据安全/隐私保护
vLinux权限管理
Linux权限管理是一种控制用户和程序对文件和文件夹的访问的方法。它使用三个主要的概念:所有者(owner)、群组(group)和其他(others)。 每个文件和文件夹都有一个所有者,这是创建该文件或文件夹的用户。所有者拥有最高的权限,可以对文件和文件夹进行更改、读取和删除。群组是一组用户,他们可以共享文件和文件夹的权限。其他用户是除所有者和群组以外的其他用户。 Linux使用三个主要的权限:读、写和执行。读权限允许用户查看文件或文件夹的内容,写权限允许用户更改文件或文件夹的内容,执行权限允许用户运行文件或文件夹中的程序。是一种控制用户和程序对文件和文件夹的访问的方法。它使用三个主要的概念:
13 0
|
7月前
|
数据安全/隐私保护
权限管理详解
权限管理详解
|
8月前
|
存储 Kubernetes 微服务
kubernetes简介-这是一篇学习k8s必看的文章
kubernetes简介-这是一篇学习k8s必看的文章
|
10月前
|
计算机视觉
opencv 之 颜色通道提取
opencv 之 颜色通道提取
161 0
|
数据采集 编解码 Python
Python爬虫实战(4) | 爬取历年中国电影票房排行榜
看了看后台,发现之前写的几篇有关爬虫实战的文章特别受欢迎,阅读量都是好几千那种 然后回头发现自己好久没写爬虫了,刚好写了个小小的爬虫 demo ,今天分享给大家
|
负载均衡 安全 Java
基于ES 7.x 客户端:Java High Level Rest clients及Transport Client 兼容性、性能对比、使用方法
基于ES 7.x 客户端:Java High Level Rest clients及Transport Client 兼容性、性能对比、使用方法
基于ES 7.x 客户端:Java High Level Rest clients及Transport Client 兼容性、性能对比、使用方法
|
缓存 运维 监控
面对DNS劫持,只能坐以待毙吗?
借助 ARMS-云拨测,我们可实时对网站进行监控,实现分钟级别的监控,及时发现 DNS 劫持以及页面篡改。
面对DNS劫持,只能坐以待毙吗?