8-2作業
1.在/data/testdir里創建的新文件自動屬于g1組,組g2的成員如:alice能對這些新文件有讀寫權限,組g3的成員如:tom只能對新文件有讀權限,其它用戶(不屬于g1,g2,g3)不能訪問這個文件夾。
2.創建組sales,gid 3000,passwd:centos,sales admins:user2。
將用戶user1,user2,user3加入到sales輔助組
希望user1 創建新文件 默認的所屬組為sales
user2將用戶user3從sales組移除
刪除sales,user1,user2
3.三種權限,三種特殊,acl,chattr 總結
三種權限: r w x
對文件:
r:使用文件查看類工具查看文件內容
w:修改文件內容
x:把文件提請內核啟動為一個進程
對目錄:
r:可以使用ls查看此目錄文件列表
w:在此目錄可創建、刪除文件
x:查看目錄下文件列表,也可進入該目錄
X:只給目錄x權限,不給文件x權限
三種特殊權限:SUID SGID Sticky
SUID 任何一個可執行程序文件能不能啟動為進程:取決發起者對程序文件是否擁有執行權限。啟動為進程之后,其進程的屬主為原程序文件的屬主。注:suid 只能作用在二進制的程序上。
SGID 任何一個可執行程序文件能不能啟動為進程:取決發起者對程序文件是否擁有執行權限。啟動為進程之后,其進程的屬主為原程序文件的屬組
作用在二進制的程序上,用戶運行該程序時,自動繼承該程序所屬組的權限
作用在目錄上時,該目錄內新建的文件或目錄的所屬組自動繼承該目錄的所屬組
Sticky 具有寫權限的目錄通常用戶可以刪除該目錄中的任何文件,無論該文件的權限或擁有權。在目錄設置Sticky位,只有文件的所有者或root可以刪除該文件
該設置只能作用在目錄上
ACL 可以實現靈活的權限管理,可以給除了文件的所有者,所屬組和其它人,對更多的用戶設置權限
chattr 可以設定文件特定屬性
+i 不能刪除,改名,更改
+a 只能增加
原創文章,作者:Dadi,如若轉載,請注明出處:http://www.www58058.com/29587