魔扣论坛

魔扣源码论坛业务
查看: 1091|回复: 5

LINUX/UNIX文件安全与权限

[复制链接]
  • TA的每日心情

    18 小时前
  • 签到天数: 2951 天

    [LV.Master]开坛老将

    7万

    主题

    227

    回帖

    27万

    积分

    管理员

    Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30

    魔扣币
    745587
    贡献
    157871
    威望
    32799

    最佳新人活跃会员热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

    发表于 2016-3-5 14:19:31 | 显示全部楼层 |阅读模式
    魔扣币兑换比例:【 50以下 : ¥1 = 10 魔扣币 】丨【 50 - 100 :¥1 = 20 魔扣币】丨【 100以上:¥1 = 30 魔扣币 】

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    x
    在终端输入: ls -l xxx.xxx (xxx.xxx是文件名),那么就会出现相类似的信息,主要都是这些:
    -rw-rw-r——

    一共有10位数,其中:

    最前面那个-代表的是类型

    中间那三个rw-代表的是所有者(user)

    然后那三个rw-代表的是组群(group)

    最后那三个r——代表的是其他人(other)

    然后再解释一下后面那9位数:

    r表示文件可以被读(read)

    w表示文件可以被写(write)

    x表示文件可以被执行(如果它是程序的话)

    -表示相应的权限还没有被授予

    现在该说说修改文件权限了

    在终端输入:chmod o+w xxx.xxx

    表示给其他人授予写xxx.xxx这个文件的权限

    chmod go-rw xxx.xxx

    表示删除xxx.xxx中组群和其他人的读和写的权限

    其中:

    u代表所有者(user)

    g代表所有者所在的组群(group)

    o 代表其他人,但不是u和g (other)

    a 代表全部的人,也就是包括u,g和o

    r表示文件可以被读(read)

    w表示文件可以被写(write)

    x表示文件可以被执行(如果它是程序的话)

    其中:rwx也可以用数字来代替

    r——4

    w——2

    x——1

    -——0

    当大家都明白了上面的东西之后,那么我们常见的以下的一些权限就很容易都明白了:

    -rw——(600)只有所有者才有读和写的权限

    -rw-r——r—— (644) 只有所有者才有读和写的权限,组群和其他人只有读的权限-rwx—— (700) 只有所有者才有读,写,执行的权限-rwxr-xr-x (755) 只有所有者才有读,写,执行的权限,组群和其他人只有读和执行的权限-rwx——x——x (711) 只有所有者才有读,写,执行的权限,组群和其他人只有执行的权限

    -rw-rw-rw-(666)每个人都有读写的权限

    -rwxrwxrwx(777)每个人都有读写和执行的权限

    来源:Magicbreaker的专栏

    使用ls -l命令,如下列:

    total 74434

    -rwxrwxr-x 2 user dba 39921 1月16 12:50 file1

    drwxrwxr-x 2 user dba 4096 1月16 15:29 folder

    total 74434表示该目录中所有文件所占的空间

    2表示该文件硬链接的数目

    39921 表示该文件的长度,用字节表示,不是K字节-rwxrwxr-x 代表该文件或目录的读写执行权限,第一位表示该文件类型(7种)

    d目录l符号链接(指向另一个文件)s套接字文件b块设备文件

    c字符设备文件p命名管道文件-普通文件

    第一段 rwx 表示文件属主权限: r,w,x(执行)

    第二段 rwx 表示文件属主缺省组权限: r,w,x第三段 r-x 系统中其他用的权限: r,x

    注意:如果一文件的属性为-r——,文件属主仍可以通过重定向的方式向该文件写入

    chmod命令:分为符号模式和绝对模式两种:

    符号模式格式:

    chmod [who] operator [permission] filename

    who含义:

    u文件属主权限g同组用户权限o其他用户权限a所有用户

    operarot含义:

    +增加权限-取消权限=设定权限

    permission含义:

    r读权限w写权限x执行权限s文件属主和组set-ID

    t 粘性位 l 给文件加锁,使其他用户无法访问

    如果在一个目录上出现"t"位,就表示该目录中的文件只有其属主才可以删除,即使同组用户或赋予和属主同等权限;如果在文件上出现"t"位,就表示该脚本或程序在执行时会被放在交换区(虚存)

    例:chmod u+x filename表示属主增加写权限

    chmod u+x o-w filename 如果原来的权限是 -rw-r——rw- ,改变后为 -rwxr——r——

    绝对模式:

    chmod [mode] filename mode有3个8进制数字组成,比如chmod 777 filename

    参数R:比如chmod -R 644 /usr/*表示一次将/usr目录下的文件连同子目录的文件改变成644

    目录权限覆盖文件权限,意思如果文件可写,但是其目录不能写,那么仍然不能写此文件

    suid/guid命令:

    suid意味着如果某个用户对属于自己的shell脚本设置了这种权限,那么其他用户在执行这一脚本时也会具有其属主的相应权限。同样的原则也适用于guid,执行相应脚本的用户将具有该文件所属用户组中用户的权限。

    设置方法:(使用ls -l |grep '^……s'查看suid权限的文件)

    chmod 4711结果rws——x——x使用4来设置suid

    chmod 6711结果rws——s——x使用4+2来设置suid和guid

    chmod 2711结果rwx——s——x使用2来设置guid

    也可以使用 chmod u+s filename 来设置,如果看到是S,则表示该权限位未被设置,没有实际意义

    会员购买:>> 点击购买 << | 魔扣币购买:>> 点击购买 <<
    承接业务:服务器代维丨网站托管丨SEO
    联系客服:微信:morko-net | QQ:1367681973

    该用户从未签到

    1

    主题

    276

    回帖

    554

    积分

    高级魔扣

    Rank: 4

    魔扣币
    277
    贡献
    277
    威望
    0
    发表于 2017-1-8 13:22:41 | 显示全部楼层
    给自己的三句话:一、年轻,什么都还来得及;二、不要纠缠于小事;三、你现在遇到的事都是小事。',

    该用户从未签到

    2

    主题

    219

    回帖

    440

    积分

    中级魔扣

    Rank: 3Rank: 3

    魔扣币
    219
    贡献
    219
    威望
    0
    发表于 2017-5-9 21:57:35 来自手机 | 显示全部楼层
    楼主加油,我们都看好你哦。魔扣论坛的源码是我的最爱!

    该用户从未签到

    1

    主题

    258

    回帖

    517

    积分

    高级魔扣

    Rank: 4

    魔扣币
    258
    贡献
    258
    威望
    0
    发表于 2017-9-28 22:46:24 | 显示全部楼层
    OMG!介是啥东东!!!

    该用户从未签到

    2

    主题

    225

    回帖

    452

    积分

    中级魔扣

    Rank: 3Rank: 3

    魔扣币
    225
    贡献
    225
    威望
    0
    发表于 2018-3-13 18:52:50 | 显示全部楼层
    第一次的爱,始终无法轻描淡写。我对你,只有放弃,没有忘记。',

    该用户从未签到

    1

    主题

    260

    回帖

    521

    积分

    高级魔扣

    Rank: 4

    魔扣币
    260
    贡献
    260
    威望
    0
    发表于 2018-9-22 13:13:19 | 显示全部楼层
    叶子的离开,是因为风的追求还是树的不挽留?-魔扣源码论坛   
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    • 联系我们
    • 新浪微博 :
    • 在线客服 :魔扣科技 
    • 源码QQ群 :魔扣源码论坛官方总群
    • 联系邮箱 :charlin#morko.net
    • 微信扫一扫
    快速回复 返回顶部 返回列表