7.Linux权限扩展

7.Linux权限扩展

·默认权限,每个终端都用一个umask属性,来确定新建文件目录的默认权限,

·umask使用数字权限方式表示,目录的默认权限是,777-umask,文件的默认权限是,666-umask

·一般,普通用户的默认umask002root用户的默认umsk022

·也就是说,对于普通用户,新建文件的权限是666-002=664,新建目录的权限是777-002=775

·查看umask值,umaskumask -S

·设置umask值,如:umask 002

·特殊权限,除了普通权限外,还有三个特殊权限:

·只有可执行二进制文件才可设置suidsgidsgid也可以针对目录,

·suid,设置允许以文件的所属用户身份执行,而非当前用户,对目录无影响,如passwd

·sgid,以文件的所属组身份执行,在该目录中创建的新文件继承该目录的所属组,如locate

·sticky,对目录拥有写入权限的用户仅可以删除其拥有的文件,无法删除其他用户所拥有的文件,

·设置suidchmod u+s test,用户必须对文件有执行x权限,谨慎使用,S是出错,s是正确,

·设置sgidchmod g+s test

·设置stickychmod o+t test

·与普通权限一样,特殊权限也可以使用数字方式表示,suid=4sgid=2sticky=1

·所以可以命令如:chmod 4755 test


郑重声明:本站内容如果来自互联网及其他传播媒体,其版权均属原媒体及文章作者所有。转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。