2019-03-21 Linux权限知识和应用实践讲解

Day16

作者:方维超

归档:课堂笔记

时间:2019/3/21

老男孩教育教学核心思想6重:重目标、重思路、重方法、重实践、重习惯、重总结

学无止境,老男孩教育成就你人生的起点!

第****12****章 linux****系统权限知识及应用实践

Linux****基础权限 是9****个字符

分3组:

前三个字符是一组——用户权限位(属主)。 user u

中三个字符是一组——用户组权限位(属组)。group g

后三个字符是一组——其他用户权限位。 others o

image.png

同一组的三个字符也是有位置的:

r-- 第一个字符的位置是读的权限位。

第二个字符的位置是写的权限位。

第三个字符的位置是执行的权限位。

r 4

w 2

x 1

  • 0
image.png
image.png
image.png

**【文件】权限详细说明:*******

测试准备:

incahome(家、组)

oldboy 家庭男主人,用来代表用户(User)角色,是文件的所有者

oldgirl 女主人(和所有者oldboy属于相同组,oldboy的家人)用来代表用户组incahome的角色

test 其他人 其他(others)人,用来代表其他用户角色

[root@oldboy~]# groupadd incahome

[root@oldboy~]# useradd oldboy

useradd: user 'oldboy' already exists

[root@oldboy~]# usermod -g incahome oldboy

[root@oldboy~]# id oldboy

uid=1003(oldboy) gid=1004(incahome) groups=1004(incahome)

[root@oldboy~]# useradd oldgirl -g inachome

useradd: group 'inachome' does not exist

[root@oldboy~]# usermod -g incahome oldgirl

[root@oldboy~]# id oldgirl

uid=1000(oldgirl) gid=1004(incahome) groups=1004(incahome)

创建用于测试的目录和环境:

[root@oldboy~]# echo "echo oldboyLinux" >/oldboy/test.sh

[root@oldboy~]# cat /oldboy/test.sh

echo oldboyLinux

[root@oldboy~]# chmod +x /oldboy/test.sh

[root@oldboy~]#

Permission denied 许可执行权限。

image.png
image.png
image.png
image.png

权限修改:

777 +x -x u=w g-x

Linux****权限有两种表现形式:

1****、数字表示法 ****八进制

r 4

w 2

x 1

  • 0

实际的权限表示就是将每3位相加即可。


image.png

2****、字符表示法

image.png

image.png

练习:

chmod 修改文件属性的权限

[root@oldboyedu /oldboy]# chmod u=rw,g=rw,o=rx test.sh
[root@oldboyedu /oldboy]# ls -l
total 4
-rw-rw-r-x 1 root root 12 Oct 7 22:16 test.sh
[root@oldboyedu /oldboy]# chmod u-rw,u+x,g-w,g+x,o-r,o+w test.sh
[root@oldboyedu /oldboy]# ls -l
total 4
---xr-x-wx 1 root root 12 Oct 7 22:16 test.sh
[root@oldboyedu /oldboy]# ls -l
total 4
---xr-x-wx 1 root root 12 Oct 7 22:16 test.sh
[root@oldboyedu /oldboy]# chmod a=x test.sh
[root@oldboyedu /oldboy]# ls -l
total 4
---x--x--x 1 root root 12 Oct 7 22:16 test.sh

修改文件属性的用户和组:

chown用户.用户组 文件 这里的点可以用:替换

chown用户 文件

chown . 用户组 文件

[root@oldboyedu /oldboy]# chown oldboy test.sh
[root@oldboyedu /oldboy]# ls -l
total 4
---x--x--x 1 oldboy root 12 Oct 7 22:16 test.sh
[root@oldboyedu /oldboy]# chown .incahome test.sh
[root@oldboyedu /oldboy]# ls -l
total 4
---x--x--x 1 oldboy incahome 12 Oct 7 22:16 test.sh
[root@oldboyedu /oldboy]# chown root:root test.sh
[root@oldboyedu /oldboy]# ls -l
total 4
---x--x--x 1 root root 12 Oct 7 22:16 test.sh

*
image.png

安全权限的临界点:*

文件不想被修改被执行:644****(默认就是644****)

目录不想被修改(删除移动创建)被执行(进入):755****(默认就是755****)

image.png

企业真实案例:

网站文件被恶意修改,打开网站后有弹窗广告(不是本网站的),用户打开网站,提示报警。

原因:

权限设置不到位。‘chmod -R 777 目录 开发人员习惯’

解决方案:

1、备份(打包)


image.png

2、找到被修改的文件


image.png

3、批量删除


image.png

4、找到文件被篡改的来源,并进行优化调整。

亡羊补牢。

5、写总结 故障报告。

控制默认权限的东西 ** umask**

[root@oldboy/]# umask

0022

image.png

当umask****中存在奇数位的时候,在计算完毕后,奇数位都+1.

image.png

基于文件: 默认权限规则(了解即可)

从666****计算

Umask****都为偶数,默认权限用减法

Umask****有奇数,默认权限用减法,然后奇数位加1

基于目录:默认权限规则

从777****计算

默认权限用减法

Linux****系统特殊权限位知识

9位基础权限

还有3位特殊权限位

1. suid****位 4

image.png

2. sgid****位 2

image.png

3.sticky****位 1
SUID SGID sticky
表示字符 S S T
占据位置 基本权限x位 基本权限x位 基本权限x位
基本权限有x位 s s t
数字表示 4 2 1
八进制表示 4000 2000 1000
作用 针对用户位 针对用户组 其它

image.png

工作中有啥用:

image.png

image.png

######

image.png

重点::

image.png
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,509评论 6 504
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,806评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,875评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,441评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,488评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,365评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,190评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,062评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,500评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,706评论 3 335
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,834评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,559评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,167评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,779评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,912评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,958评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,779评论 2 354

推荐阅读更多精彩内容