权限(用户、特殊、ACL)

root权限(id=0)

root无论在什么情况下都有rw权限,但是是否拥有x权限,要分情况:

第一,文件所有者和所属组都无x权限,root也无x权限;

第二,文件所有者和所属组二者任何一个有x权限,root就有x权限。

用户得到的权限

匹配顺序:文件所有者——文件所属组——其他人(从左到右)

用户访问文件,一旦按次序匹配成功,其获得的权限就是匹配选项所对应的权限,不会向后匹配。

生产中,权限越小,误操作事故会相对减少。

特殊权限

任何一个可执行程序文件能不能启动为进程,取决于发起者对程序文件是否拥有执行权限,启动为进程之后,有四种情况:

第一,进程属主为发起者,进程属组为发起者所属的组;

第二,进程属主为原程序文件的属主;SUID;s(4)

第三,进程属组为原程序文件的属组;SGID;s(2)

第四,目录设置在Sticky位,只有文件的所有者和root可以删除文件;t(1)

ACL的权限

生效顺序:所有者——自定义用户——自定义组——其他(other);

自定义组:一个用户属于多个自定义组,用户的权限是这些自定义组的累加权限;

mask值不会影响所有者和other;

mask值对自定义用户、自定义组和所属组产生决定性影响,mask的权限最大;高压线——mask;

用户和组的设置必须存在于mask权限设定范围内才会有效。

原创文章,作者:Miracle,如若转载,请注明出处:http://www.178linux.com/77165

(0)
MiracleMiracle
上一篇 2017-05-30
下一篇 2017-05-30

相关推荐

  • 第四周作业

    1、复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。  cp -rf /etc/skel/  /home/ mv /home/skel /home/tuser1 chmod  -R 700 /home/tuser1 或chmod -R  …

    Linux干货 2016-12-03
  • Docker 之初次体验

    一、Docker 简介  lxc linux container,openvz  容器中各虚拟机只有一个内核,而是多个用户空间  在库中完成虚拟化,比如wine 或者在windows中运行bash  在应用程序的运行级别提供虚拟化,比如jvm   pstree , pid 为1 的进程  …

    Linux干货 2015-01-16
  • vim编辑器基本应用

    vi:Visual  Tnterface文本编辑器 vim:vi Improved vi的加强版 文本编辑种类:   行编辑器:sed   全屏编辑器:nano,vi,vim 其他编辑器::   gedit:一个简单的图形编辑器   gvim:一个vim编辑器的图形版本 vim使用格式 +# :打开文件后,直…

    Linux干货 2016-08-11
  • 自制linux和编译内核

    自制linux:(1)  分区并创建文件系统  fdisk /dev/sdb分两个必要的分区  /dev/sdb1 对应/boot /dev/sdb2 对应根  /mkfs.ext4 /dev/sdb1mkfs.ext4 /dev/sdb2  挂载bootmkdir /mnt/boot 子目录必须为bootm…

    Linux干货 2017-04-02
  • httpd 2.2(Apache Web服务器)

    apache (Web服务器) 简介: Apache是世界使用排名第一的Web服务器软件。它可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一。它快速、可靠并且可通过简单的API扩充,将Perl/Python等解释器编译到服务器中。    Apache HTTP服务器是一个模块化的服…

    Linux干货 2016-03-30
  • 磁盘及文件系统管理

    Linux磁盘及文件系统: 磁盘:用于持久存放数据 常见的磁盘有:机械硬盘、固态硬盘 I/O Ports: I/O设备地址 常见的硬盘接口类型:      IDE(ata):并口,133MB/s     SCSI:并口,UltraSCSI320,320MB/s,UltraSCSI…

    Linux干货 2016-08-26