0803課堂練習與作業

1、當用戶xiaoming對/testdir 目錄無執行權限時,意味著無法做哪些操作?

不能添加在/testdir中增刪改文件或目錄

2、當用戶xiaoqiang對/testdir 目錄無讀權限時,意味著無法做哪些操作?

不能查看文件中的文件列表

3、當用戶wangcai 對/testdir 目錄無寫權限時,該目錄下的只讀文件file1是否可修改和刪除?

不可以

4、復制/etc/fstab文件到/var/tmp下,設置文件所有者為wangcai讀寫權限,所屬組為sysadmins組有讀寫權限,其他人無權限

blob.png

5、誤刪除了用戶wangcai的家目錄,請重建并恢復該用戶家目錄及相應的權限屬性

blob.png

6、在/data/testdir里創建的新文件自動屬于g1組,組g2的成員如:alice能對這些新文件有讀寫權限,組g3的成員如:tom只能對新文件有讀權限,其它用戶(不屬于
g1,g2,g3)不能訪問這個文件夾。

[root@localhost ~]# chmod 2770 /data/testdir 

[root@localhost ~]# setfacl -m g:g2:rwx /data/testdir 

[root@localhost ~]# setfacl -m g:g3:rwx /data/testdir 

[root@localhost ~]# setfacl -m d:g:g2:rw /data/testdir 

[root@localhost ~]# setfacl -m d:g:g3:r /data/testdir 

7、三種權限rwx對文件和目錄的不同意義

r.w.x對文件的意義

r:可以讀取文件中的內容

w:可以對文件進行增刪改操作,但不能刪除文件

x:文件可以被系統執行,也可以刪除文件

r.w.x對目錄的意義

r:可以讀取目錄清單,利用ls指令顯示目錄列表

w:增刪改目錄中的文件和子目錄

x:目錄的執行權限表示用戶能否進入目錄

8、umask和acl、mask的區別和聯系

umask:從目錄或文件上屏蔽掉最大權限相應的位,從而得出默認權限

acl:為指定用戶或用戶組添加權限

mask:控制acl列表中用戶的最高權限

9、三種特殊權限的應用場景和作用

SUID:普通用戶執行具有該權限的文件時,調用屬主權限執行文件

SGID:普通組成員執行具有SGID權限的文件時,調用所屬組權限執行文件;在屬組SGID的目錄中創建的文件,屬組為原程序文件的屬組

Sticky:帶有Sticky的目錄只能被所有者和root刪除和移動

10、設置user1,使之新建文件權限為rw——-

nano /home/user1/.bashrc

blob.png

11、設置/testdir/f1的權限,使user1用戶不可以讀寫執行,g1組可以讀寫

/testdir/dir的權限,使新建文件自動具有acl權限:user1:rw,g1:—

備份/testdir目錄中所有文件的ACL,清除/testdir的所有ACL權限,并利用備份還原

[root@localhost ~]# setfacl -m u:user1:—  /testdir/f1

[root@localhost ~]# setfacl -m g:g1:rw  /testdir/dir

[root@localhost ~]# setfacl -m d:u:user1:rx,g:g1:— /testdir/dir

[root@localhost testdir]# getfacl -R * >aclback

[root@localhost testdir]# setfacl -R -b *

[root@localhost testdir]# setfacl -R –set-file=aclback *

原創文章,作者:zhanghuanyu,如若轉載,請注明出處:http://www.www58058.com/28334

(0)
zhanghuanyuzhanghuanyu
上一篇 2016-08-04 21:40
下一篇 2016-08-04 21:45

相關推薦

  • 8.網絡基礎知識

    1、請描述網橋、集線器、二層交換機、三層交換機、路由器的功能、使用場景與區別。 網橋:網橋就是把2個不同的網段橋接起來;可隔離沖突域。 集線器:集線器就是把多根以太網線或光纖集合連接在同一段物理介質下的裝置;工作在物理層;不能隔離沖突域。 二層交換機:工作于OSI模型的第2層(數據鏈路層),故而稱為二層交換機。二層交換技術的發展已經比較成熟,二層交換機屬數據…

    Linux干貨 2017-08-21
  • 常用的文件查看命令

    常用的文件查看命令 1.     cat 常用參數 -n     顯示行號 -E     顯示行尾結束符 $ -b     顯示非空行編號 -s    &nbs…

    2017-04-03
  • linux 病毒 sfewfesfs

    由于昨天在內網服務器A不小心rm -fr / ,導致服務器A完蛋,重裝系統后,不知道啥原因,局域網癱瘓不能上網,最后發現內網服務器A的一個進程sfewfesfs cpu 300%。路由器被網絡阻塞啦。 于是百度這個病毒:都說該病毒很變態。第一次中linux病毒,幸虧是內網,感覺比較爽。(總結網絡內容,引以為戒) 1、病毒現象 服務器不停向外網發送數據包,占網…

    Linux干貨 2015-04-03
  • linux發行版介紹及其哲學思想

    Linux是一種自由和開源的unix-like操作系統。目前運用領域最廣泛、使用人數最多的操作系統。該操作系統的內核是Linus Torvalds在1991年10月5日首次發布。是一個多任務,多用戶的操作系統,廣泛應用在服務器,手機,平板電腦,電視,電子游戲等領域,我們生活中隨處都可以見到linux身影。 Linux誕生 1991 年,在芬蘭,赫爾辛基大學的…

    2017-09-16
  • H3C 設備監測命令大全 (v3)

    H3C 設備監測命令大全  display aaa unsent-h323-call-record  display acl      display alarm   urgent   display…

    Linux干貨 2016-06-01
  • Linux啟動流程

    Linux的啟動流程有以下部分組成,以下流程以CentOs 6.8為例 1、POST加電自檢,檢測各項硬件工作是否正常,BIOS選擇啟動設備。 2、根據設備的前446字節,加載bootloader程序 3、initramfs是1.5階段,intramfs文件是創建系統時生成的文件。intramfs是一個過渡階段,initramfs加載系統的一些設備驅動,比如…

    2017-05-15
欧美性久久久久