前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Linux文件权限的更改:理解第一,命令次之

Linux文件权限的更改:理解第一,命令次之

作者头像
吴柯
发布2018-04-16 15:16:13
2.1K0
发布2018-04-16 15:16:13
举报
文章被收录于专栏:吴柯的运维笔记

Linux文件权限的更改:

-Linux系统中的每个文件和目录都有访问许可权限,用它来确定谁可以通过何种方式对文件和目录进行访问和操作。

-文件或目录的访问权限分为只读(r),只写(w)可执行(x)三种。

-有三种不同类型的用户可对文件或目录进行访问:文件所有者(u),同组用户(g)、其他用户(o)

基本权限:

chmod u=rwx,g=rwx,o=rwx /目录

(给目录的属主,属组和其他用户所有权限)

chmod u+r(u-r/g+w/o-r...) /目录

(给目录的属主只读权限(属主禁止只读/属组写入权限/其他用户不能只读...))

<注:根据实际情况rwx可自由组合>

ls -ld /目录 ---<查看目录权限情况>

附加权限(特殊权限)

1

~Set UID

-附加在属主的x位上,标识为s

-使目录下新增的文档与父目录相同的属组

eg:chmod u+s /test1

ls -ld /test1

drws rw-r--

2

~Set GID

-附加在属组的x位上,标识为s

eg:chmod u+s /test2

ls -ld /test2

drw- rws r--

3

~Sticky Bit

-附加在其他人的x位上,标识t

-禁止/允许操作别人的文档

eg:chmod u+s /test3

ls -ld /test3

drw- rwx r-t

ACL访问控制列表

acl策略的作用

~文档归属的局限性

-任何文档只属于三种角色:属主、属组、其他人

-无法实现更精细的控制

~acl访问策略

-能够对个别用户,个别组设置独立的权限

-大多数挂载的EXT3/4,XFS文件系统已默认支持

相关命令:

getfacl /abc ---查看acl策略

setfacl -m u:wuke:rw /abc ---目录abc下用户wuke有读写权限

setfacl -b /abc ---删除目录abc所有acl策略

setfacl -x -u:list /abc ---删除指定acl策略

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-07-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 吴柯的运维笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档