文件权限的字符与数字表示
5.3 文件的特殊权限 1、SUID:让命令的执行者临时获取到了所有者的身份。 chmod u+s 文件名 2、SGID:让目录中新的文件的所有组归属上级目录。 chmod -R g+s 文件名 3、SBIT:让目录内的文件只能被所有者删除。 chmod -R o+t 文件名
用户密码存在:/etc/shadow文件中。默认权限是000,只有root管理员有查看、编辑该文件的权限。
使用了SUID、SGID、SBIT权限的权限写法如: rwSr-sr-T翻译为使用了SUID、SGID、SBIT的rw-r-xr--,翻译为数字则为7654。 第一个7表示所有者、所有组和其他人都使用了特殊权限。即=4+2+1
在这里会用到chmod这个命令,chmod命令用来设置文件或者目录的权限,用法:chmod 521 文件名/目录名称。 521位权限数字表示法。
5.4文件的隐藏属性 Linux系统中除了一般权限和特殊权限之外,还有隐藏权限。 lsattr命令用于显示文件的隐藏权限。 lsattr 参数 文件:lsattr -a linuxfilename 删除文件的隐藏权限。
chattr命令用于设置文件的隐藏权限。 chattr 参数 文件:chattr +a linuxfilename 仅限追加内容,不可删除/覆盖内容。
5.5文件访问控制列表 setfacl命令用于管理文件的ACL规则。 setfacl 参数 文件名称:针对目录需要使用 -R 递归参数; 针对普通文件 -m 参数; 删除文件则使用 -b 参数。
getfacl命令用于显示文件上设置的ACL信息。 getfacl 文件名称。
5.6 su命令与sudo服务 su用于在不退出当前用户的情况下切换其他用户。 当前普通用户切换为root用户时可不用 - 号;root切换为普通用户时一定不能忘记使用 - 号! 从普通用户切换为root管理员时需要输入密码验证。
sudo命令用于给用户提供额外的权限来完成原本root管理员才能完成的任务。 sudo 参数 命令名称。