權限管理練習題

權限管理練習題:

    1、當用戶xiaoming對/testdir 目錄無執行權限時,意味著無法做哪些操作?

        不能cd到該目錄下,不能ls -l訪問目錄里面文件元數據的信息

        1.png

    2、當用戶xiaoqiang對/testdir 目錄無讀權限時,意味著無法做哪些操作?

        不能ls列出目錄里面的文件列表,不能查看文件內容,不能查看文件的元數據

        22.png

    3、當用戶wangcai 對/testdir 目錄無寫權限時,該目錄下的只讀文件file1是否可修改和刪除?

        不能修改和刪除

        3.png

    4、復制/etc/fstab文件到/var/tmp下,設置文件所有者為wangcai讀寫權限,所屬組為sysadmins組有讀寫權限,其他人無權限

        4.png

    5、誤刪除了用戶wangcai的家目錄,請重建并恢復該用戶家目錄及相應的權限屬性

        5.png

    6、在/data/testdir里創建的新文件自動屬于g1組,組g2的成員如: alice能對這些新文件有讀寫權限,組g3的成員如: tom只能對新文件有讀權限,其它用戶(不屬于g1,g2,g3)不能訪問這個文件夾。

        分析過程:

            a、對/data/testdir目錄設置770權限,屬組改為g1,并對目錄賦予SGID權限

            b、設置acl權限,setfacl -Rm d:g:g2:rwX,d:g:g3:rX,d:o:: /data/testdir

            61.png

            62.png

            64.png

    7、三種權限rwx對文件和目錄的不同意義        

        對文件的權限的意義:

             r:cat、nano文件內容

             w:可修改內容,不能刪除文件本身,但文件內容可以刪

             x:針對可執行程序文件或腳本,一般的文件不需要加x權限

        對于目錄的權限的意義:

             r:ls列出目錄里面的文件列表,但不能查看文件內容,不能cd到目錄,不能查看文件的元數據

             w:刪除,新建目錄里面的文件,前提是配合x權限

             x:可以cd到目錄里面,可以訪問目錄中的文件的元數據

    8、umask和acl mask 的區別和聯系

        umask命令用來設置限制新建文件權限的掩碼。當新文件被創建時,其最初的權限由文件創建掩碼決定。用戶每次注冊進入系統時,umask命令都被執行, 并自動設置掩碼mode來限制新文件的權限。用戶可以通過再次執行umask命令來改變默認值,新的權限將會把舊的覆蓋掉。

        mask用來限定設置acl權限時的最高權限限定

        兩者都是對文件權限細分化的管理,都可以對權限的設定起到限定作用,對于已經設定好的權限,都可以通過設置umask和mask的值來限定文件的執行權限

    9、三種特殊權限的應用場景和作用

        SUID

            功能:設置了SUID權限后,當用戶運行某二進制程序文件時,該進程的屬主不是進程發起者,而是進程二進制程序文件本身的屬主

            作用對象:二進制可執行程序文件

            前提條件:執行二進制程序的用戶必須要對該二進制程序具有執行權限

            展示位置:屬主的x位,如果屬主有x,則顯示為s,如果屬主沒有x,則顯示為S

        SGID

            功能:

                針對二進制程序文件而言:

                    對二進制程序文件設置了SGID權限,則進程的屬組不是發起進程的用戶的主組,而是會變成程序文件本身的屬組

                針對目錄而言:      

                    當目錄屬組有寫權限,且有SGID權限時,那么所有屬于此目錄的屬組,且以屬組身份在此目錄中新建文件或目錄時,新文件的屬組不是用戶的基本組,而是此目錄的屬組;

                    可理解為:一般是一個小組協同工作時,創建一個協同目錄,讓這個目錄擁有SGID權限,然后小組內的人都在同一個屬組內,讓此屬組對該目錄有寫權限,這樣,小組內的人在這個目錄下創建文件時,文件的屬組就變成了該目錄的屬組,這樣組內的其他人就對文件具有寫權限了,實現了小組工作的協同,但此時組內的人也能刪出其他人創建的文件,為了防止這種情況發生,就有了STICKY權限

            作用對象:二進制程序文件和目錄

            前提條件:對二進制程序文件有x權限,對目錄而言有w和x權限

            展示位置:文件或目錄的屬組的執行權限位,如果屬組有x,則顯示為s,如果屬組沒有x,則顯示為S

        STICKY:

            功能:對于屬組或全局可寫的目錄,組內的所有用戶或系統上的所有用戶,在此目錄中都能創建新文件或刪除所有的已有文件;如果為此目錄設置了Sticky權限,則每個用戶能創建新文件,只能刪除自己的文件,無法刪除組內其他用戶創建的文件

            作用對象:目錄

            前提條件:屬組或全局可寫的目錄,目錄有執行權限

            展示位置:other的執行權限位,如果other原本有執行權限,顯示為小寫t,否則,顯示為大寫T

    10、設置user1,使之新建文件權限為rw——-

        對user1用戶設定其umask值為066

        1.png

        

    11、設置/testdir/f1的權限,使user1用戶不可以讀寫執行,g1組可以讀寫/testdir/dir的權限,使新建文件自動具有acl權限:user1:rw,g1:—備份/testdir目錄中所有文件的ACL,清除/testdir的所有ACL權限,并利用備份還原           

        # touch f1

        # useradd user1

        # setfacl -m u:user1:— f1 

        11.png

        112.png

        113.png

原創文章,作者:M20-1倪文超,如若轉載,請注明出處:http://www.www58058.com/28756

(0)
M20-1倪文超M20-1倪文超
上一篇 2016-08-04
下一篇 2016-08-04

相關推薦

  • find命令詳解

    find命令詳解 實時查找工具,通過遍歷指定起始路徑下文件系統層級結構完成文件查找; 一、工作特性: 查找速度略慢; 精確查找,只查找文件路徑的基名而非整個路徑; 實時查找; 可能只搜索用戶具備讀取和執行權限的目錄 二、 用法: find [查找起始路徑] [OPTIONS] [查找條件] [處理動作] 查找起始路徑:指定具體搜索目標起始路徑;默認為當前目錄…

    Linux干貨 2017-03-19
  • Linux 基礎(7)——文本處理工具

    cat  tac  rev  more  less           head  tail cut  paste  wc               &nbs…

    2017-07-29
  • 第三天作業

    1、列出當前系統上所有已經登錄的用戶的用戶名。注意:同一個用戶登錄多次,則只顯示一次即可 [root@localhost ~]# who | cut -d ' ' -f1 | sort | uniq [root@localhost ~]# who (unknown) :0         &nbsp…

    Linux干貨 2016-08-30
  • N25-第三周作業

      列出當前系統上所有已經登陸的用戶的用戶名,注意:同一個用戶登陸多次,則只顯示一次即可。     2.取出最后登陸到當前系統的用戶的相關信息。     3.取出當前系統上被用戶當作其默認shell的最多的那個shell.     4.將/etc/password中的第三個字段數值最大的后…

    Linux干貨 2016-12-19
  • Linux文件查找之find命令

    前言:        Linux文件種類繁多,難免在維護Linux中會忘記文件的路徑。所有在維護Linux中學好查找命令是非常必要的。     Linux查找命令有很多,比如 whereis,type,which,locate,find(重點)。  &nbsp…

    Linux干貨 2015-06-15
  • Linux基礎之shell腳本編程(二)

    1、寫一個腳本,完成以下功能    (1) 假設某目錄(/etc/rc.d/rc3.d/)下分別有K開頭的文件和S開頭的文件若干;    (2) 顯示所有以K開頭的文件的文件名,并且給其附加一個stop字符串;    (3) 顯示所有以S開頭的文件的文件名,并且給其附加一個start字符串; &nb…

    Linux干貨 2016-11-17

評論列表(1條)

  • 馬哥教育
    馬哥教育 2016-08-04 14:26

    作業完成的很好,再接再勵。

欧美性久久久久