-
人工費查看全部
-
實用又實戰(zhàn)的好課!查看全部
-
設(shè)置ACL權(quán)限 setfacl 選項 文件名查看全部
-
查看分區(qū)ACL權(quán)限是否開啟查看全部
-
不可改變位權(quán)限: chattr命令格式 charrt[+-=][選項]文件或目錄 +:增加權(quán)限 -:刪除權(quán)限 =:等于某權(quán)限 i:如果對文件設(shè)置i屬性,那么不允許對文件進行刪除,改名也不能添加和 修改數(shù)據(jù);如果對目錄設(shè)置i屬性,那么只能修改目錄下文件的數(shù)據(jù),但不能 建立和刪除文件 a:如果對文件設(shè)置a屬性,那么只能在文件中增加數(shù)據(jù),但不能刪除也不能修改數(shù)據(jù) 如果對目錄設(shè)置a屬性,那么只允許在目錄中建立和修改文件,但不允許刪除 文件用echo >>輸出重定向添加數(shù)據(jù) lsattr 選項 文件名 -a 顯示所有文件和目錄 -d 僅列出目錄本身的屬性查看全部
-
SBIT粘著位作用 粘著位目前只對目錄有效 普通用戶對該目錄擁有w和x權(quán)限 如果沒有粘著位,普通用戶擁有w權(quán)限,所以可以刪除此目錄下的所有文件 包括其他用戶建立的文件,一旦賦予粘著位,除了root可以刪除所有文件, 普通用戶就算擁有w權(quán)限,也只能刪除自己建立的文件,但是不能刪除其他用戶 建立的文件 /tmp目錄就具有SBIT權(quán)限,防止用戶誤刪除其他用戶的文件查看全部
-
SetGID 只有可執(zhí)行二進制程序才能設(shè)定SGID權(quán)限 命令執(zhí)行者要對該程序擁有x(執(zhí)行)權(quán)限 命令執(zhí)行執(zhí)行程序時,組身份升級為該程序文件的屬組 SetGID權(quán)限只在程序執(zhí)行過程中有效 例子 、usr/bin/locate具有SetGID身份 SetGID針對目錄的作用 普通用戶必須對此目錄必須擁有r和x權(quán)限,才能進入此目錄 普通用戶在此目錄中的有效組會變成此目錄的屬組 若普通用戶對此目錄擁有w權(quán)限,新建的文件的默認(rèn)屬組是這個目錄的屬組查看全部
-
SetUID 只有可執(zhí)行二進制程序才能設(shè)定SUID權(quán)限 命令執(zhí)行者要對該程序擁有x(執(zhí)行)權(quán)限 命令執(zhí)行者在執(zhí)行該程序時獲得該程序文件屬主身份 SetUID權(quán)限只在程序執(zhí)行過程中有效 passwd擁有SetUID權(quán)限,所以普通用戶可以修改自己密碼 cat命令沒有SetUID權(quán)限,所以普通用戶不能查看/etc/shadow文件內(nèi)容查看全部
-
sudo權(quán)限 root把本來只能超級用戶的命令賦予普通用戶執(zhí)行 sudo的操作對象是系統(tǒng)命令 visudo #實際修改/etc/sudoers文件 root ALL=(ALL) ALL #用戶名 被管理主機的地址=(可用的身份)授權(quán)命令(絕對路徑) su -l user1 sudo -l查看可用的sudo命令 sudo /sbin/shutdown -r now #普通用戶執(zhí)行sudo賦予 的命令查看全部
-
mask 指定最大有效權(quán)限,如果給用戶賦予ACL權(quán)限,是需要和mask權(quán)限 相與才能得到用戶真正的權(quán)限 修改最大有效權(quán)限 setfacl -m m:rx 文件名,使用m:權(quán)限格式 setfacl -x u:用戶名 文件名 ,刪除指定用戶的ACL權(quán)限 setfacl -x g:組名 文件名,刪除指定用戶組的ACL權(quán)限 遞歸ACL權(quán)限 setfacl -m u:用戶名:權(quán)限 -R文件名,僅能賦予目錄 默認(rèn)ACL權(quán)限,父目錄中所有先建的子文件都會繼承父目錄的ACL權(quán)限 setfacl -m d:u:用戶名:權(quán)限 文件名查看全部
-
查看ACL命令 getfacl 文件名 設(shè)定ACL權(quán)限 setfacl 選項 文件名 -m 設(shè)定ACL權(quán)限 -x 刪除指定的ACL -b 刪除所有的ACL權(quán)限 -d 設(shè)定默認(rèn)ACL權(quán)限 -k 刪除默認(rèn)ACL權(quán)限 -R 遞歸設(shè)定ACL權(quán)限查看全部
-
#dumpe2fs查詢指定分區(qū)詳細(xì)文件系統(tǒng)信息的命令 -h 僅顯示超級塊中信息,而不顯示磁盤塊組的詳細(xì)信息 臨時開啟分區(qū)ACL權(quán)限 mount -o remount,acl / 重新掛載根分區(qū),并加入acl權(quán)限 永久開啟分區(qū)ACL權(quán)限 vi /etc/fstab 加入acl mount -o remount / 重新掛載文件系統(tǒng)或重啟系統(tǒng),十七生效查看全部
-
ACL是Access Control List的縮寫,主要的目的是在提供傳統(tǒng)的owner,group,others的read,write,execute權(quán)限之外的局部權(quán)限設(shè)定。ACL可以針對單個用戶,單個文件或目錄來進行r,w,x的權(quán)限設(shè)定,特別適用于需要特殊權(quán)限的使用情況。查看全部
-
chattr [+-=] [選項] 文件或文件夾 選項: i , a查看全部
-
Suid自動檢測腳本查看全部
舉報
0/150
提交
取消