天天看點

使用者組權限和ACL通路控制清單

使用者組權限和ACL通路控制清單

一 使用者組權限

使用者組權限和ACL通路控制清單

<a href="https://s3.51cto.com/wyfs02/M02/9D/3D/wKiom1l8OeTTRVTfAAArYh06s54740.png" target="_blank"></a>

2.chown 普通使用者無權限

 chgrp普通使用者屬于的組,就有修改這個組的權限。

3.chown -R可以連檔案目錄下的目錄的所有人一起修改。

<a href="https://s3.51cto.com/wyfs02/M00/9D/3D/wKiom1l8OwLCuE02AABtJ_3vG0w163.png" target="_blank"></a>

4.批量修改密碼

<a href="https://s2.51cto.com/wyfs02/M01/9D/3D/wKioL1l8O2Oi_ylPAAAum9VoriQ903.png" target="_blank"></a>

<a href="https://s4.51cto.com/wyfs02/M00/9D/3D/wKioL1l8O6OiyqjeAAAyR051PMU710.png" target="_blank"></a>

5.修改使用者名和主組

<a href="https://s3.51cto.com/wyfs02/M00/9D/3D/wKioL1l8PDjg63oFAAAbEuIGl0A239.png" target="_blank"></a>

<a href="https://s1.51cto.com/wyfs02/M02/9D/3D/wKioL1l8PBeCWVK8AAA2PhdHmsE830.png" target="_blank"></a>

Newtom的id就變成了王的id.

6.不完全切換:身份切換了過來但環境和目錄沒有切換過來

完全切換:與不完全切換相反。

7.一次執行多個指令

<a href="https://s3.51cto.com/wyfs02/M00/9D/3D/wKiom1l8PTKilukGAAB5JJ9-VBc422.png" target="_blank"></a>

8.Reference 修改所屬人和所屬組

<a href="https://s2.51cto.com/wyfs02/M01/9D/3D/wKioL1l8PZPw9N1LAABe4ZEOvjw123.png" target="_blank"></a>

9.隻有所屬人和root可以更改檔案的權限

<a href="https://s2.51cto.com/wyfs02/M01/9D/3D/wKiom1l8PcOx4T1tAACc1pI3cT0645.png" target="_blank"></a>

10.X的作用:通常配合R使用,對目錄下的子目錄加x權限,但無權限的的檔案不會權重限

<a href="https://s5.51cto.com/wyfs02/M02/9D/3D/wKioL1l8PhaCpA0GAACZShCDO44436.png" target="_blank"></a>

但有例外

<a href="https://s2.51cto.com/wyfs02/M01/9D/3D/wKiom1l8PjKR6eg3AAC825wWLUg985.png" target="_blank"></a>

11.SGID作用于目錄,目錄内建立的檔案的所有屬組自動繼承目錄的所屬組。

<a href="https://s4.51cto.com/wyfs02/M00/9D/3D/wKioL1l8Pu7yq20kAACg_ZWb33M144.png" target="_blank"></a>

二.ACL通路控制清單

    可以實作靈活的權限管理,除了檔案所有人,所屬組和其他人,可以對跟多的使用者設定權限。

1.一旦對檔案設定了ACL權限後,組的含義已經變得和原來不一樣了,不是組的權限了。

2.在不修改檔案所有人,所屬組和其他人的權限時,要想使一個使用者擁有某種權限時,可以給該使用者設定acl權限來實作。

例如:f1檔案的其他人并沒有寫的權限,王使用者也不屬于f1的所有者所屬組,在不改變檔案的前提下,要想使王使用者有寫得權限,就可以給王使用者設定acl寫的權限來實作。

<a href="https://s2.51cto.com/wyfs02/M02/9D/3D/wKiom1l8P12ybp27AACHo2aSyec813.png" target="_blank"></a>

使用者組權限和ACL通路控制清單

本文轉自    honeyorange   51CTO部落格,原文連結:http://blog.51cto.com/13172732/1951965

繼續閱讀