Linux 权限管理日记

昨天晚上装了一台Oracle Liunx Server,捣鼓了一天,把以前不甚理解的权限分配稍微梳理了下,及时记下来,防止以后不用又忘记了。

使用root权限,查看了下当前工作目录,如下:

root是超级管理员,它的家目录在/root下。查看下当前工作目录下,各文档及文件的详细信息:

ls -al | more 命令非常好用,“|” 用来通过关键字'more’控制输出,只要输出满整个屏幕就会暂停,直到你重新按下enter或者space建再显示下面的内容。详细的英文解释如下:

如上面的命令输出,我们看下输出的content中到底是什么意思。用惯了图形化界面系统,看看这些纯命令行操作多少有些难受。难受的是不直观!其实不然,不直观是因为不明白这是什么意思。我们来看上面输出截图中的内容。

第一列 "dr-xr-x---" 是表明当前文件的类型和具体的操作权限;如d表示的directory文档,可以理解为文件夹;- 表示的是普通的文件;l则是link链接文件,直白的讲可以理解为Windows系统中的快捷方式;而"r-xr-x---" 则是具体的操作权限,r-read,w-write,x-execute,代表读写可执行。"r-xr-x---"长度为9占位符,每3个一组,分别代表了文件或文档的拥有者Owner、所属组group及其他用户otheruser的操作权限;

第二列 数字表示文件的链接数,普通文件至少是1,而文档最少是2,见上图;

第三列 代表的是文件或文档的Owner,如上图中owner都是root;

第四列 表示用户组;

第五列  文件大小,单位为Kbyte;

第六列 文件or文档的最近修改时间;

第七列 文件或文档名,文件名前面带.的表示是隐藏文件。

因root是超级管理员,如果使用root不小心误操作了,可能连后悔的机会读没有了。而且Linux是多用户多任务的操作系统,所以我们可以创建新的用户,并为他们分配一些适当的权限。

【就像好多Android手机一样。这些Android系统,基于Linux内核开发的。买来的手机中预装了许多软件,乱七八糟的而且还是自启动的,一开机就自动运行。如果你不想要这些软件怎么办?删了!但是你删不掉!因为你们不是root权限。必须把root权限找回来,那就是刷机,刷root!】

扯远了,回来!因为用户不能是孤立的,会有对应的用户组group,我们就先来创建一个用户组 DBA-oper。接着新增两个用户,并把他们分配到DBA-oper组内。

解释下:useradd -d /usr/lim -m lim -g DBA-oper  ,-d 表示给新建用户创建一个用户目录文档, 路径就是/usr/lim , 如果不存在lim文件夹,-m 就创建一个lim文件夹;-g  将lim用户分配到DBA-oper组内。查看下,如下图红色方框标出所示:

我们创建了两个用户wangl和lim,并新建了用户目录文档,两个用户都属于DBA组。现在我们来看下这两目录的权限:rwx------。

这表示目前两个目录的所有者分别对他们有read、write、execute的权限,而对应的组和其他用户没有任何权限。我们给新建的两个用户分别配置密码,同时切换用户从root切换到wangl,通过wangl这个用户来访问lim这个文件来看看具体的权限,如下图所示:

用户wangl访问lim文件夹时(cd /usr/lim),提示:Permission denied,拒绝了!

下面来修改下组的权限再来看看:

切到root账户下,改变DBA-oper组对lim文档的权限为可读,chmod 754 lim(r-4,w-2,x-1,rwx为7)。

再次切到用户wangl,看看能否访问lim文件夹,见下图:

用户wangl已经能进入/usr/lim 这个lim用户的根目录了!why?因为我们将DBA组对于文档lim的操作权限分配为可读可执行,而wangl用户就是属于DBA组的,所以wangl也就有了相应的权限。接着我们用wangl用户在lim文档中创建一个文档test1,见下图:

被拒绝了!因为我们的权限是754,用户组没有对应的写权限,如果改成774,就可以了。

反过来,如果我们用lim用户来访问wangl这个文档呢?请见下图:

同样是拒绝!因为wangl这个文档对于DBA-oper这个组来说没有任何的权限,所以拒绝。

以上只是关于权限控制的很小的一个例子,但是可以很好地帮助你理解Linux/Unix的权限控制。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容

  • 1、描述linux目录结构以及目录结构命名规定 /dev 存放linux系统下的设备文件,访问该目录下某个文件,相...
    4040阅读 544评论 0 0
  • 一、Python简介和环境搭建以及pip的安装 4课时实验课主要内容 【Python简介】: Python 是一个...
    _小老虎_阅读 5,719评论 0 10
  • 第一章 1.Linux是一套免费使用和自由传播的类UNIX操作系统,它可以基于Intel x86系列处理器以及Cy...
    yansicing阅读 5,325评论 0 9
  • Linux 目录 /:根目录,一般根目录下只存放目录,在Linux下有且只有一个根目录。所有的东西都是从这里开始。...
    miniminiming阅读 682评论 0 4
  • 1.为什么出现lombok,解决了什么问题? 出现原因:传统开发过程中Java代码过于冗杂,getter,sett...
    g忠一阅读 1,037评论 0 0