文件权限与归属

chmod     权限值     文件名                   针对文件

chown      所有者:所有组    文件名      针对文件目录


可读(r):文件:内容  目录:文件列表

可写(w):文件:增删改     目录:增删改

可执行(x):文件:运行脚本     目录:进入目录


rw-r---wx:643    减号为占位符


文件特殊权限SUID/SGID/SBIT

SUID:针对二进制文件

SGID:针对二进制文件和目录

SBIT:针对目录

变化:有权限,变为s ;没有权限,变为S      针对SUID和SGID

          有权限,变为t ;没有权限,变为T      针对SBIT

LinuxProbe第七课听课笔记_访问控制列表

LinuxProbe第七课听课笔记_增删改_02

rw-rwS-rwt:3677

chmod -R u+s 目录名称


文件隐藏属性

chattr:设置文件隐藏属性

getattr:查看文件隐藏属性

LinuxProbe第七课听课笔记_增删改_03

文件访问控制列表:针对一个用户或一组用户设置某个命令使用权限

setfacl  -m   u/g:用户名/用户组:命令权限     文件

       具有ACL权限规则的标识符“点号”变为“加号”

getfacl  文件名称 :查看文件的访问控制列表,可使用“-b”参数删除全部ACL

特别注意:ACL权限的设置是立即且永久生效的

LinuxProbe第七课听课笔记_访问控制列表_04


备份和恢复ACL

LinuxProbe第七课听课笔记_LinuxProbe_05