8月3日作业

文件权限相关的课堂练习:

1)当用户xiaoming对/testdir 目录无执行权限时,意味着无法做哪些操作?

    用户小明不能进入/testdir,不能删除,不能创建。使用ll能看到有哪些文件,但是看不到具体信息

2)当用户xiaoqiang对/testdir 目录无读权限时,意味着无法做哪些操作?

不能查看文件夹内部有哪些文件,如果知道文件夹内有哪些,则可以删除,也可以在里面创建

3)当用户wangcai 对/testdir 目录无写权限时,该目录下的只读文件file1是否可修改和删除?

    不能删除,对目录无写权限,说明不能删除目录中包含的file1的文件名和inode的对用关系;因为文件只读,所以也不会有修改权限

    如果wangcai对目录有写权限,则能够删除文件,但是还是不能修改文件

4)复制/etc/fstab文件到/var/tmp下,设置文件所有者为wangcai读写权限,所属组为sysadmins组有读写权限,其他人无权限

         ]# cp /etc/fstab /var/tmp/
	 ]# groupadd sysadmins
	 ]# chmod 660 fstab
	 ]# ll
         total 4
	-rw-rw---- 1 ci sysadmins 921 Aug  4 20:52 fstab

问题:在/data/testdir里创建的新文件自动属于g1组,组g2的成员如:alice能对这些新文件有读写权限,组g3的成员如:tom只能对新文件有读权限,其它用户(不属于g1,g2,g3)不能访问这个文件夹。

        ]# mkdir -p /data/testdir
	]# groupadd g1; groupadd g2; groupadd g3
	]# useradd alice;useradd tom
	以上为创建目录、用户、组的初始化准备工作
	]# gpasswd -a alice g2;gpasswd -a tom g3
	]# setfacl -m d:alice:rw  ../testdir #
	]# setfacl -m d:tom:r  ../testdir
	]# setfacl -m d:o:0  ../testdir
	]# getfacl ../testdir
	# file: ../testdir
	# owner: root
	# group: root
	user::rwx
	group::r-x
	other::r-x
	default:user::rwx
	default:user:alice:rw-
	default:user:tom:r--
	default:group::r-x
	default:mask::rwx
	default:other::---
	]# touch f1
	]# getfacl f1
	# file: f1
	# owner: root
	# group: root
	user::rw-
	user:alice:rw-
	user:tom:r--

课后作业:

设置/testdir/f1的权限,使user1用户不可以读写执行,g1组可以读写 

        ]# setfacl -m u:user1:0,g:g1:rw f1
	]# getfacl f1
	# file: f1
	# owner: root
	# group: root
	user::rw-
	user:user1:---
	group::r--
	group:g1:rw-
	mask::rw-
	other::r--

/testdir/dir的权限,使新建文件自动具有acl权限:user1:rw,g1:—

        ]# setfacl -m d:user1:rw,d:g:g1:0 dir
	[root@CentOS6 testdir]# getfacl dir
	# file: dir
	# owner: root
	# group: root
	user::rwx
	group::r-x
	group:g1:---
	mask::r-x
	other::r-x
	default:user::rwx
	default:user:user1:rw-
	default:group::r-x
	default:group:g1:---
	default:mask::rwx
	default:other::r-x

	[root@CentOS6 testdir]#

备份/testdir目录中所有文件的ACL,清除/testdir的所有ACL权限,并利用备份还原

    [root@CentOS6 data]# getfacl -R testdir > acl.txt
    [root@CentOS6 data]# setfacl -R -b /data/testdir
    [root@CentOS6 data]# cd testdir/
    [root@CentOS6 testdir]# getfacl ../testdir/
    # file: ../testdir/
    # owner: root
    # group: root
    user::rwx
    group::r-x
    other::r-x
    
    [root@CentOS6 testdir]# getfacl ../testdir/*
    # file: ../testdir/acl.txt
    # owner: root
    # group: root
    user::rw-
    group::r--
    other::r--
    
    # file: ../testdir/dir
    # owner: root
    # group: root
    user::rwx
    group::r-x
    other::r-x

    # file: ../testdir/f1
    # owner: root
    # group: root
    user::rw-
    group::r--
    other::r--

    [root@CentOS6 testdir]# setfacl -R --set-file=acl.txt /data/testdir/
    [root@CentOS6 testdir]# getfacl ../testdir/*
    # file: ../testdir/acl.txt
    # owner: root
    # group: root
    user::rw-
    user:user1:---
    group::r--
    group:g1:---
    mask::r-x
    other::r--

    # file: ../testdir/dir
    # owner: root
    # group: root
    user::rw-
    user:user1:---
    group::r--
    group:g1:---
    mask::r-x
    other::r--
    default:user::rwx
    default:user:user1:rw-
    default:group::r-x
    default:group:g1:---
    default:mask::rwx
    default:other::r-x
    
    # file: ../testdir/f1
    # owner: root
    # group: root
    user::rw-
    user:user1:---
    group::r--
    group:g1:---
    mask::r-x
    other::r--

    [root@CentOS6 testdir]#

原创文章,作者:提着酱油瓶打醋,如若转载,请注明出处:http://www.178linux.com/29977

(0)
提着酱油瓶打醋提着酱油瓶打醋
上一篇 2016-08-07
下一篇 2016-08-07

相关推荐

  • 【N25第六周作业】VIM、crontab、简单脚本

    请详细总结vim编辑器的使用并完成以下练习题 第二周有写过vim的用法,请查看连接: 周期性任务计划:cron 服务程序: cronie:主程序包,提供了crond守护进程及相关辅助工具; 确保crond守护进程(daemon)处于运行状态: CentOS 7: systemctl  status  cron…

    Linux干货 2016-12-27
  • iptables 从入门到进阶

    Linux的防火墙体系主要工作在网络层,针对TCP/IP数据包实施过滤和限制,属于典型的包过滤防火墙(或网络层防火墙)。在Linux中netfilter和iptables都是指Linux防火墙。区别在于: netfilter:指的是Linux内核中实现包过滤防火墙的内部结构,不以程序或文件的形式存在,属于“内核态”的防火墙功能体系。 iptables:指的是…

    Linux干货 2017-01-10
  • 练习正则表达式

        正则表达式可以通过元字符(规则)来匹配查找相关的的字符集合。他与通配符是有区别的。而且相关的使用工具对正则表示的元字符的是有区别的。     首先我们先来了解下常用的元字符及含义(并不是所有的元字符) 字符匹配       &nbs…

    Linux干货 2015-04-15
  • Linux基础知识(一)

     本文的主要内容是:  1.计算机基本组成及其功能  2.linux的发行版,以及他们之间的联系和区别  3.Linux的哲学思想  4.Linux的上的命令的使用格式  5.基础命令 ifconfig,echo,tty,startx,export,pwd,history,shutdown,powe…

    Linux干货 2016-09-17
  • 进程和进程管理工具

    进程的相关定义以及相关工具的使用

    2017-12-17
  • N26第一周博客作业

    1.       计算机的组成及其功能 计算机由以下5部分组成: 控制器:控制器是计算机的中枢神经,功能是对程序规定的控制信息进行解释,根据其要求进行控制,调度程序、数据、地址,协调计算机各个部分工作及内存与外存的访问等。 运算器:运算器功能主要是对数据进行各种算术和逻辑运算,即对数据进行加工处理。…

    Linux干货 2016-12-28