当前位置:   article > 正文

Linux中的权限

Linux中的权限

linux权限类型

普通权限 所属用户 用户组 其他

 

创建用户 和 密码

  1. [root@localhost user1]# adduser testuser
  2. [root@localhost user1]# passwd testuser
  3. 更改用户 testuser 的密码 。
  4. 新的 密码:
  5. 无效的密码: 过于简单化/系统化
  6. 无效的密码: 过于简单
  7. 重新输入新的 密码:
  8. passwd: 所有的身份验证令牌已经成功更新。
  9. [root@localhost user1]#

标准权限755

一般不会将其他用户权限设置为777因为不安全,所有用户都将可以删除移动修改指定文件,比如我们明明只打算让用户1操作文件abc但是如果把权限设置为777,那么用户2也可以对abc进行操作

我们如果确定要让一个普通用户可以操作指定文件我们可以将该用户赋为改文件的所有者

  1. [root@localhost user1]# chown user1 123/abc
  2. [root@localhost user1]# ll 123/
  3. 总用量 0
  4. -rwxr-xr-x. 1 user1 root 0 218 05:20 abc
  5. [root@localhost user1]#

 

ACL权限

指定特定用户特定权限,独立于所有者 用户组 其他用户

1首先查看分区acl权限是否开启

dumpe2fs -h /dev/sda5

  1. #查看分区
  2. [root@localhost ~]# df
  3. Filesystem 1K-blocks Used Available Use% Mounted on
  4. /dev/sda5 13203792 2542852 9983564 21% /
  5. tmpfs 502068 0 502068 0% /dev/shm
  6. /dev/sda1 194241 33773 150228 19% /boot
  7. /dev/sda2 4908544 10124 4642420 1% /home
  8. #查看分区acl权限是否开启
  9. [root@localhost ~]# dumpe2fs -h /dev/sda5

已经开启

2如果没有开启

临时开启分区acl权限

重新挂载根分区,并挂载加入acl权限

[root@localhost ~]# mount -o remount,acl /
永久开启分区acl权限

[root@localhost ~]# vim /etc/fstab

在defaults后面加入逗号,acl 重启系统既可以永久开启acl权限

查看acl权限

设置用户acl权限

  1. [root@localhost home]# setfacl -m u:laowang:rx av/
  2. [root@localhost home]# ll
  3. 总用量 48
  4. drwxrwx---+ 2 tony stu 4096 218 18:54 av
  5. drwx------. 3 laowang laowang 4096 218 18:59 laowang
  6. drwx------. 2 root root 16384 717 2018 lost+found
  7. drwx------. 3 testuser testuser 4096 218 05:38 testuser
  8. drwx------. 3 tony tony 4096 218 19:01 tony
  9. drwxr-xr-x. 4 user1 user1 4096 218 06:11 user1
  10. drwx------. 3 user2 user2 4096 218 06:14 user2
  11. drwx------. 3 user3 user3 4096 218 06:37 user3
  12. [root@localhost home]# getfacl av/
  13. # file: av/
  14. # owner: tony
  15. # group: stu
  16. user::rwx
  17. user:laowang:r-x
  18. group::rwx
  19. mask::rwx
  20. other::---

给用户组设置acl权限

最大有效权限

如果A有读取权限B也有读取权限 那么用户真正权限才有读取

删除acl权限

递归设置acl权限

  1. [root@localhost home]# setfacl -m u:laowang:rx -R av/
  2. [root@localhost home]# getfacl av/
  3. # file: av/
  4. # owner: tony
  5. # group: stu
  6. user::rwx
  7. user:laowang:r-x
  8. group::rwx
  9. mask::rwx
  10. other::---
  11. [root@localhost home]# getfacl av/abc/
  12. # file: av/abc/
  13. # owner: root
  14. # group: root
  15. user::rwx
  16. user:laowang:r-x
  17. group::r-x
  18. mask::r-x
  19. other::r-x
  20. [root@localhost home]# getfacl av/abc/123/
  21. # file: av/abc/123/
  22. # owner: root
  23. # group: root
  24. user::rwx
  25. user:laowang:r-x
  26. group::r-x
  27. mask::r-x
  28. other::r-x
  29. [root@localhost home]#

默认ACL权限

 

sudo权限

 

  1. [root@localhost home]# whereis shutdown
  2. shutdown: /sbin/shutdown /usr/share/man/man8/shutdown.8.gz /usr/share/man/man2/shutdown.2.gz /usr/share/man/man3p/shutdown.3p.gz

查询要设置的命令在哪里

切换成user1

sudo -l可以查询user1可以在主机上运行的命令

  1. [user1@localhost av]$ sudo -l
  2. We trust you have received the usual lecture from the local System
  3. Administrator. It usually boils down to these three things:
  4. #1) Respect the privacy of others.
  5. #2) Think before you type.
  6. #3) With great power comes great responsibility.
  7. [sudo] password for user1:
  8. 匹配此主机上 user1 的默认条目:
  9. !visiblepw, always_set_home, env_reset, env_keep="COLORS DISPLAY
  10. HOSTNAME HISTSIZE INPUTRC KDEDIR LS_COLORS", env_keep+="MAIL PS1
  11. PS2 QTDIR USERNAME LANG LC_ADDRESS LC_CTYPE",
  12. env_keep+="LC_COLLATE LC_IDENTIFICATION LC_MEASUREMENT
  13. LC_MESSAGES", env_keep+="LC_MONETARY LC_NAME LC_NUMERIC LC_PAPER
  14. LC_TELEPHONE", env_keep+="LC_TIME LC_ALL LANGUAGE LINGUAS
  15. _XKB_CHARSET XAUTHORITY",
  16. secure_path=/sbin\:/bin\:/usr/sbin\:/usr/bin
  17. 用户 user1 可以在该主机上运行以下命令:
  18. (ALL) /sbin/shutdown -r now
  19. [user1@localhost av]$

但是不能直接这样授权用户设定密码权限 因为这样用户1也可以改变root的密码

应该使用下面的方式

 

文件特殊权限

 

 

 

 

 

 

 

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/weixin_40725706/article/detail/997500
推荐阅读
相关标签
  

闽ICP备14008679号