root權限(id=0)
root無論在什么情況下都有rw權限,但是是否擁有x權限,要分情況:
第一,文件所有者和所屬組都無x權限,root也無x權限;
第二,文件所有者和所屬組二者任何一個有x權限,root就有x權限。
用戶得到的權限
匹配順序:文件所有者——文件所屬組——其他人(從左到右)
用戶訪問文件,一旦按次序匹配成功,其獲得的權限就是匹配選項所對應的權限,不會向后匹配。
生產中,權限越小,誤操作事故會相對減少。
特殊權限
任何一個可執行程序文件能不能啟動為進程,取決于發起者對程序文件是否擁有執行權限,啟動為進程之后,有四種情況:
第一,進程屬主為發起者,進程屬組為發起者所屬的組;
第二,進程屬主為原程序文件的屬主;SUID;s(4)
第三,進程屬組為原程序文件的屬組;SGID;s(2)
第四,目錄設置在Sticky位,只有文件的所有者和root可以刪除文件;t(1)
ACL的權限
生效順序:所有者——自定義用戶——自定義組——其他(other);
自定義組:一個用戶屬于多個自定義組,用戶的權限是這些自定義組的累加權限;
mask值不會影響所有者和other;
mask值對自定義用戶、自定義組和所屬組產生決定性影響,mask的權限最大;高壓線——mask;
用戶和組的設置必須存在于mask權限設定范圍內才會有效。
原創文章,作者:Miracle,如若轉載,請注明出處:http://www.www58058.com/77165