13-权限

权限               

                       (报错提示:permission denied权限拒绝错误)


rwx含义

              r是否可读

             w是否可写   write

             x是否可以运行  execute

                         (执行命令或脚本)


权限计算

          r  ---4

          w  --2

          x  ---1

          -  ---0


如何知道你对某个文件的权限

       确认是哪个用户,以及与文件/目录的关系(主人,家人,陌生人)  再看权限


修改权限     chmod  

                      参数-R递归修改权限


         chmod   755  /oldboy/oldboy.txt

          将文件权限修改为755


           chmod   u/g/o  +|-|=权限     文件名

                    修改部分权限


            chown修改文件的所有者,所属用户组

              格式(chown 用户名.用户组名   文件/目录 )   


     文件的rwx权限

                 r查看文件内容

                w是否能修改文件内容    需要r权限配合  

                           单只有w权限时可使用echo在文本底部追加但无法查看

                          只有w时,vim强制修改文件会导致文件内容被覆盖

                x是否能执行文件(命令或脚本)   需要r权限配合才可以执行

     目录的rwx权限

                r   是否可以看目录的内容需要x配合

                            只有r权限时只能查看目录下的文件的文件名

              w是否可以在目录中创建 删除 重命名          需要x配合

                           只有w权限时无法在目录下创建 删除 重命名(进行创建 删除时会影响属性所有无法完成)

              x是否可以进入目录 (能否修改或查看目录下文件的属性)   (是否可以cd进去)


                           删除文件需查看文件所在目录的权限是否有w和x


Linux系统默认的权限


              系统对目录或文件的默认最大权限

                   目录为777文件为666


              umask控制系统默认的权限       umask默认值为022

                  通过umask计算系统默认权限

                     (文件最后默认权限出现奇数时,奇数位加一)


权限如何让系统安全(一台服务器控制权限时)


              (保护)网站程序代码存放/app/blog目录(站点目录)


方法:

          1.谁运行网站程序

                      网站运行时使用普通用户,虚拟用户

          2.控制权限

                      站点目录下的文件644属于  root.root

                      站点目录下的目录755属于  root.root

          3.对于上传目录  

                      控制权限

                   站点目录下的文件644属于  需要上传的用户与用户组

                   站点目录下的目录755属于  需要上传的用户与用户组

        4.程序代码限制指定类型    

                      例 只能上传图片或压缩包

         5.上传后禁止运行(NFS)

                     取消上传上来的文件的执行权限


如何让系统安全

         最小化

                    安装系统时不需要的软件不安装

         操作rm -f

                    开启服务只开启需使用的服务

        保护root

                    禁止root远程登录系统   (远程登录时尽量使用普通用户或虚拟用户)

                      修改远程连接(sshd)默认端口号   

       制作指纹认证

                  md5sum  

                     作用给文件加密

                             验证大家所拿到的东西是否一致

                              对比文件是否发生变化


                       md5sum  文件1                 制作md5值

                      md5sum文件1 > 文件名.md5     将md5值追加进文件.md5中

                      md5sum  -c文件名.md5      对比文件1与文件.md5是否一致

                                     --check                         (不一致时会显示EATLED)

权限管理


       文件系统权限(隐藏属性)

                chattr修改隐藏属性            (+/-)

                                a只能追加内容              append核心配置文件

                                   i不能修改或删除内容(无敌的) immutable系统命令


                 lsattr查看隐藏属性


    文件的特殊权限


              suid   setuid例/usr/bin/passwd

                         某个文件在所有者的位置上有s,suid  

                         拥有suid的命令,任何用户执行的时候相当于root(文件的所有者)        

                                 chmod  u+s  /bin/ls

                                 chmod  4755  /bin/ls


               粘滞位t        sticky

                          /tmp每个人都可以在这个目录下创建文件 删除

                                我们希望每个人只能管理自己的文件

                                        对应权限1777   /tmp


                 sgid表示属于同一个用户组

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,175评论 5 466
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,674评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,151评论 0 328
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,597评论 1 269
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,505评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 47,969评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,455评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,118评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,227评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,213评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,214评论 1 328
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,928评论 3 316
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,512评论 3 302
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,616评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,848评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,228评论 2 344
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,772评论 2 339