欢迎来到天天文库
浏览记录
ID:13259720
大小:202.00 KB
页数:9页
时间:2018-07-21
《实验4 linux 文件权限管理实验》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、Linux文件权限管理实验(SEC-L01-002.1)Linux操作系统(Linux),是一类Unix计算机操作系统的统称。Linux操作系统的内核的名字也是“Linux”。Linux操作系统也是自由软件和开放源代码发展中最著名的例子。严格来讲,Linux这个词本身只表示Linux内核,但在实际上人们已经习惯了用Linux来形容整个基于Linux内核,并且使用GNU工程各种工具和资料库的操作系统(也被称为GNU/Linux)。基于这些组件的Linux软件被称为Linux发行版。一般来讲,一个Linux发行套件包含大量的软件,比如软件开发工具
2、(例如gcc)、资料库(例如PostgreSQL、MySQL)、Web服务器(例如Apache)、XWindow、桌面环境(例如GNOME和KDE)、办公套件(例如OpenOffice.org)、脚本语言(例如Perl、PHP和Python)等等。Linux内核最初是为英特尔386微处理器设计的。现在Linux内核支持从个人电脑到大型主机甚至包括嵌入式系统在内的各种硬件设备。现在,Linux已经成为了一种受到广泛关注和支持的操作系统。包括IBM和惠普、戴尔在内的一些计算机业巨头也陆续支持Linux,并且成立了一些组织支持其发展,如OpenIn
3、ventionNetwork(OIN)(成员有IBM,SONY,NEC,Philips,Novell,Redhat等)。很多人认为,和其他的商用Unix系统以及微软Windows相比,作为自由软件的Linux具有低构建成本,高安全性,更加可信赖等优势。实验准备·文件权限有两种属性:I、文件(目录)所属关系,如下: 属主:文件(目录)的所有者,标记位记为字母u,即user 之意 组: 文件(目录)所属的组,标记位记为字母g,即group之意 其他:操作系统上的其他用户,标记位记为字母o,即other 之意II、文件(目录)的访问控制
4、,如下: 读标记位: 即文件(目录)可以被读取,记为r 写标记位: 即文件(目录)可以被写,记为w 执行标记位:即文件可以被执行或目录可以被访问,记为x 因为系统有能力支持多用户,在每一方面系统都会做出谁能读、写和执行的资源权力限制。这些权限以三个八位元的方式储存着,一个是表示文件所属者,一个是表示文件所属群组,一个是表示其他人。这些数字以下列方式表示,文件(目录)的每种所属关系均从下表中取一种以组合表示:准备两台电脑:(1)一台linux,一台winxp,设置两台电脑在同一网段上,一台为192.168.100.100(lin
5、ux);一台192.168.100.101(winxp)(2)在xp的电脑上安装putty(3)运行xp上的putty,打开Putty,输入linux主机的IP地址,确定后可以看到登录界面,输入超级用户root及密码,这样就进入了linux系统,然后在linux服务器上创建如下帐户:1、在linux上要创建一个普通帐户test(test用户属于root组),#addusertest#passwdtest#usermod-groottest2、创建普通帐户sample(sample用户属于root组)#addusersample#passwds
6、ample#usermod-grootsample实验步骤以普通帐户登录1.打开Putty,输入目标主机的IP地址,确定后可以看到登录界面,如图1-1:图1-12.点击上图中的打开(Open)以连接远程主机,第一次登录时会弹出主机身份识别密钥,点确定(yes)接受之。如图1-2:图1-23.用帐户test密码t3st@lnx$$登录远程系统,如图1-3:图1-34.查看文件权限,如图1-4:图1-4如上图,查看文件/etc/passwd及/etc/shadow的权限,命令如下:ls-al/etc/passwdls-al/etc/shadow我
7、们可以看到如下的权限标记(各从属关系的权限位之间的空格是为了便于介绍而添加的,实际样式见图1-4:-rw-r--r--1rootroot1354Mar117:18/etc/passwd-r--------1rootroot888Mar117:18/etc/shadow得到的结果是:Permissiondenied,即权限不足。6.尝试读取没有读权限的文件,如图1-6:图1-6命令如下:cat/etc/shadowcat/etc/shadow查看文件权限ls-almyfilels-almyfile查看文件权限ls-almyfile我们可以看到文
8、件的权限为-rwxr--r--,写为数字形式即为0744,此时属主可读写可执行,属组可读写,其他人只读,此种情形下的等价命令为:chmod0744myfile删除文
此文档下载收益归作者所有