首页 > 其他分享 >RHCE第二周(文件的权限管理)

RHCE第二周(文件的权限管理)

时间:2024-01-22 20:55:57浏览次数:24  
标签:opt 文件 RHCE 用户 第二周 权限 root 目录

 

一:初识文件权限

1:为什么需要文件权限

如果没有权限的话,所有人都能访问这个文件,对于所有人来说是透明的,所以需要文件权限来限制用户进行访问,系统就有安全保证

2:权限的实质

就是系统中的每个文件和目录都有uid和gid(哪些是用户创建的,文件和目录就会自动的继承这个用户的uid和gid),表面上是用户访问的文件,实质就是用户启动了进程,进程的uid和gid也是自动继承当前用户的去进行访问的

3:文件权限的优先级

访问文件的进程会先匹配uid再来匹配gid最后匹配是否为其他用户

4:认识权限

权限对于文件和目录都是不一样的

  目录 文件
r----4 可以访问这个目录下的内容 可以读取这个文件
w---2 在这个目录下可以创建,修改,重命名,删除等操作 可以编辑这个文件
x----1 可以进入到这个目录里 文件有执行的权限

一般的话目录的w与x相结合,因为没有x的话,w也不能实现,都不能进入到目录下,就更不用谈创建等操作了

注意:目录里面的文件对于其他用户有读写的权限,但是就是不能修改,因为还有目录的权限的在限制,目录的权限对于其他用户有w的权限,才能在这个目录下,进行以下的操作

u:表示拥有人

g:表示用户组

o:表示其他用户

a=ugo:所有人

 

二:权限的管理

1:查看权限(ls -l)

1)查看目录的权限

[root@server opt]# ll -d
drwxr-xr-x. 3 root root 33  1月 22 16:47 .
[root@server opt]# 

2)查看里面的目录里面的权限

[root@server opt]# ll -R
.:
总用量 0
drwxr-xr-x. 2 root root 95  1月 22 10:15 command
-rw-r--rwx. 1 root root  0  1月 22 16:47 file

./command:
总用量 24
-rw-r--r--. 1 root root 1087  1月 16 14:45 ftp.sh
-rw-r--r-x. 1 root root    8  1月 17 20:36 get_user
-rw-r--r--. 1 root root  576  1月 19 22:09 ip.sh
-rw-r--r--. 1 root root   18  1月 17 10:16 test
-rw-r--r--. 1 root root  671  1月 15 10:07 useradd.sh
-rw-r--r--. 1 root root   26  1月 15 09:48 user.txt
[root@server opt]# 

字段的解释:

第一个字段:文件的类型

后面都是以三个为为一组,代表着用户权限,用户组的权限,其他人的权限,

. 就是表示受到selinux的权限的保护

1:硬链接的数

2:修改权限(chmod)

可以修改用户,用户组,其他用户的权限

1:字符设置

1)修改用户的权限为777

[root@server opt]# chmod u=rwx,g=rwx,o=rwx file 
[root@server opt]# ll file 
-rwxrwxrwx. 1 root root 0  1月 22 16:47 file
[root@server opt]# 

2)设置没有权限

[root@server opt]# chmod u=,g=,o= file 
[root@server opt]# ll file 
----------. 1 root root 0  1月 22 16:47 file
[root@server opt]# 

 

+添加权限,-删除权限

3)+和=的区分  

+表示保留之前的权限,再来添加权限

=表示覆盖的之前的权限  

4)带上-R这个选项可以修改目录及其目录里面的权限

 2:数字设置

 chmod 777 file

分别表示拥有人,用户组,其他用户,方便

 

3:修改拥有人和用户组(chown)

 有2种写法

第一种:chown root:root  file 表示设置root用户和root这个组 

第二种:chown .root  表示设置root这个组

 

4:注意

 root用户是不受到文件的权限的限制的,可以修改没有权限的文件,而普通用户受到权限的限制

root用户可以修改拥有人和拥有组,但是普通用户   文件的拥有者只能修改文件的拥有组,不能修改文件的拥有者

root比较牛,系统中识别的都是uid,所有理论上可以删除root这个用户,再来创建一个用户指定uid为0

 

 

当然后面后面还有高级权限没有补充

 

标签:opt,文件,RHCE,用户,第二周,权限,root,目录
From: https://www.cnblogs.com/qm77/p/17981003

相关文章

  • 深入分析若依数据权限@datascope (注解+AOP+动态sql拼接) 【循序渐进,附分析过程】
    除了我们平时都知道的路由权限(即对接口的访问权限外),在日常生产开发中,我们还应该有对数据的访问权限。在若依这个框架中,通过角色中的数据范围这个属性来对数据权限进行控制。对应实体类:深入分析一个用户肯定是有一种角色的,也肯定是隶属于一个部门的。这里咱们就以用户在......
  • 华企盾DSC的如何管控企业文件外发权限的?
    随着企业运营的数据化,信息已成为决策、优化和竞争的关键。然而,数据资产的价值,也使其成为了各种风险的目标。尤其在员工共享和外发文件时,无论是无意的错误操作还是恶意的信息窃取,都可能导致重要数据的风险暴露。因此,将如何管控企业文件外发权限落到实处,就显得至关重要。一、文件......
  • RHCE(第二周用户管理
    一:初识用户和用户组一:用户用户:就是能够登录系统,获得系统中的资源。执行命令,每一个用户都有唯一的uid,系统识别的是uid,不是用户名1:linux中用户的分类超级管理员:root用户,拥有最高的权限uid为0普通用户:有一定的权限,可以通过root用户分配 用户的uid为1000到60000系统用户:不能......
  • 华企盾DSC:外发文件设置编辑权限 阅读次数 阅后即焚 文件过期
    互联网时代,信息流通迅速,一份关键的内部文件一旦外泄,可能毁掉公司数月、甚至数年的努力。企业多次碰壁后终于发现,仅仅依靠员工层层审批、体系内控制,已难以防止数据泄密这一严重问题。更为糟糕的是,一旦文件发送出去,系统往往不能有效地控制未授权阅读的发生。痛定思痛,企业用户渴望有......
  • RHCE第二周(文件系统和基本命令)
    一:文件系统1:linux与windows中文件系统的对比相同点:都是倒挂的树形结构不同点:linux所有的文件都是在根分区下的,删除了根分区有影响,windows有c盘和d盘其他的盘,删除了d盘,对于c盘没有影响linux严格区分到命令和创建文件大小写,windows命令和文件不区分大小写 2:linux中的目录的......
  • Linux权限管理小记
    1.rwx是什么?在Linux中,rwx是文件和目录的权限标记。它代表读、写和执行这三个操作。r表示读取权限。如果一个用户有读取权限,他可以查看文件或目录中的内容。用数字4表示w表示写入权限。如果一个用户有写入权限,他可以修改文件或目录中的内容。用数字2表示x表示执行权限。......
  • SpringBoot引入SpEL,优雅控制复杂权限!
    对于在Springboot中,利用自定义注解+切面来实现接口权限的控制这个大家应该都很熟悉,整体来说思路如下:自定义一个权限校验的注解,包含参数value配置在对应的接口上定义一个切面类,指定切点在切入的方法体里写上权限判断的逻辑然而,在实际的开发中,对于权限校验的需求场景是很多的,比如:傻眼......
  • 【THM】Linux权限提升
    目录1、简介2、什么是权限提升“权限升级”是什么意思?为什么它如此重要?3、枚举hostname主机名Uname-a系统信息/proc/version进程、版本信息/etc/issueps命令env环境变量sudo-lls/etc/passwdhistoryifconfignetstatfind4、自动枚举工具5、权限提升:内核漏洞6、权限提升:Sudo......
  • Sql Server 创建用户并限制权限
    创建登录名使用sa或者Windows身份验证登录,【安全性】-【登录名】,右键【新建登录名】设置登录名属性设置数据库权限dbowner--拥有数据库全部权限,包括删除数据库权限dbaccessadmin--只给数据库用户创建其他数据库用户的权限,而没有创建登录用户的权限dbsec......
  • redis漏洞修复-使用redis普通用户启动redis服务程序(禁止root用户权限)
    2.Redis服务以root权限运行应用:Redis危险程度:高危风险描述:Redis服务以root权限运行,攻击者可通过Redis对服务器文件进行任意操作或者执行命令。通过查询命令获取敏感信息,通过写入公钥信息获取ssh登录权限等。如果Redis为root权限,攻击者则无需提权直接对服务器进行操作。验证信息......