馬哥linux0803作業內容

1.

創建sysadmins組

將用戶user1,user2,user3加入sysadmins組中

將user3設置為sysadmins的管理員

用user3登錄,將user2從組中移除

設置sysadmins的密碼centos

設置user1 在創建新文件時,文件的所屬組為sysadmins

刪除user1…3

刪除sysadmins

1.png

2、三種權限rwx對文件和目錄的不同意義

對于文件的意義

read 讀對于文件的意義是可以通過查看類工具讀取文件的內容

write 寫對于文件的意義就是可以修改文件內容,但是不能刪除文件本身

excute 執行對于文件的意義就是針對二進制程序或腳本,就是提請內核啟動為一個進程

對于目錄的意義

(r和w兩個權限一般要么都給,要么不給.)

read 讀對于目錄的意義可以查看目錄內的文件列表,如果沒有其他權限,就不能訪問文件,不能cd,也不能查看文件的元數據

write 寫對于目錄的意義是可以在此dir中創建文件,也可刪除此dir中的文件,如果文件本身沒有寫權限就不能修改其內容

excute 執行對于目錄的意義是可以進入dir,可以訪問dir中的文件

3、umask和acl mask 的區別和聯系

4、三種特殊權限的應用場景和作用

Suid:主要應用與對二進制程序,作用就是需要普通用戶用的管理員命令可以繼承管理員的權限

Sgid:也主要作用與二進制程序上,就是是普通用戶需要使用這個文件時,可以繼承該目錄或文件的屬組權限。主要應用的場景在與創建一個協作目錄,來共同完成工作

Sticky:主要的作用是通常擁有寫權限的目錄,用戶可以刪除該目錄中任何文件,無論該文件的權限和擁有權都可以刪除,但是設置了sticky就可以避免這種情況,只有文件的所有者或root賬戶可以刪除該文件。主要應用與一個目錄中。普通用戶共同存放數據。

5、設置user1,使之新建文件權限為rw——-

blob.png

6、設置/testdir/f1的權限,使user1用戶不可以讀寫執行,g1組可以讀寫

/testdir/dir的權限,使新建文件自動具有acl權限:user1:rw,g1:—

備份/testdir目錄中所有文件的ACL,清除/testdir的所有ACL權限,并利用備份還原

7.當用戶xiaoming對/testdir目錄無執行權限時,意味著無法做哪些操作?

xiaoming用戶將不能訪問testdir目錄和目錄中的文件.

8.當用戶xiaoqiang對/testdir目錄無讀權限時,意味著無法做哪些操作?

xiaoqiang用戶將無法讀取目錄中的文件列表,不能cd,以及查看文件的元數據

9.當用戶wangcai對/testdir目錄無寫權限時,該目錄下只讀文件file1是否可以修改和刪除?

不可以修改也不可以刪除

10.當用戶wangcai對/testdir目錄有寫權限時,該目錄下只讀文件file1是否可以修改和刪除?

不可以刪除也不可以修改

11.復制/etc/fstab文件到/var/tmp下,設置文件所有者為wangcai讀寫權限,所屬組為sysadmins組有讀寫權限,其他人無權限.

1.png

12.誤刪除了用戶wangcai的家目錄,請重建并回復該用戶家目錄及相應的權限屬性

blob.png

blob.png

blob.png

原創文章,作者:Kartik,如若轉載,請注明出處:http://www.www58058.com/29349

(0)
KartikKartik
上一篇 2016-08-05 16:13
下一篇 2016-08-05 16:15

相關推薦

  • LVM創建實例及相關注釋

    LVM創建    pv—>vg—->lv—->快照 創建前準備了四塊1g硬盤分別為:sdb  sdc sdd  sde,并分別給四塊盤劃分了1G的空間,并指定了分區系統類型為8e(即Linux LVM) [root@localhost ~]# fdisk /dev/…

    Linux干貨 2015-06-08
  • N22期-第6周作業

    1、復制/etc/rc.d/rc.sysinit文件至/tmp目錄,將/tmp/rc.sysinit文件中的以至少一個空白字符開頭的行的行首加#; cp /etc/rc.d/rc.sysint /tmp vim /tmp/rc.sysinit :%s@^[[:space:]]\+@#&@g 2、復制/boot/grub/grub.conf至/tmp目…

    Linux干貨 2016-10-09
  • gitlab-ce白名單設置杜絕并發數過大引起的封ip故障

    gitlab-ce 7.9安裝手札以及上篇文章的問題解決 鳴謝 感謝ruby大神===》章魚的一路指點,才能撥開迷霧見云天! 章魚大人:     國內Ansible部落原創翻譯之一!     資深運維!     ROR大神!  &…

    Linux干貨 2015-09-06
  • 18頁PPT帶你深度解讀運維自動化

    一、概述    在前面的文章中,提到【運維的本質—可視化】,在其中著重強調是自動化的可視化和數據化的可視化。在這個文章中,全面解碼看看自動化的極致狀態為什么是可視化?在前面的另外一篇文章【運維平臺全體系介紹】中,也講到運維平臺體系的構成,提出“**及服務”的理念,其中有幾部分和自動化密切相關,比如說資源及服務、配置及服務、架構…

    2015-04-03
  • Linux 內存管理

    1.Linux 進程在內存數據結構      可以看到一個可執行程序在存儲(沒有調入內存)時分為代碼段,數據段,未初始化數據段三部分:      1) 代碼段:存放CPU執行的機器指令。通常代碼區是共享的,即其它執行程序可調用它。假如機器中有數個進程運行相同的一個程序,那么它們就…

    Linux干貨 2015-04-13
  • 程序員小抄大全

    你是否會經常忘記一些CSS中的函數名或是一些屬性名,那個時候,你一定覺得,如果手邊有一個“小抄”(Cheat Sheet)就好了。當然,這個“小抄”不是給你作弊用的,這個“小紙條”就是可以讓你馬上知道那個你最想知道的東西。這個“小抄”上也不需要有所有的東西,就需要那些經常用的就行了?,F在,網上有很多這樣的“小抄”,它們可能是PDF格式的,可能是PNG格式的,…

    Linux干貨 2015-04-03

評論列表(1條)

  • 馬哥教育
    馬哥教育 2016-08-07 22:33

    作業完成的很好,希望下次能將作業與當天總結分開來寫。

欧美性久久久久