《系统安全》PPT课件

《系统安全》PPT课件

ID:39041369

大小:305.32 KB

页数:27页

时间:2019-06-24

《系统安全》PPT课件_第1页
《系统安全》PPT课件_第2页
《系统安全》PPT课件_第3页
《系统安全》PPT课件_第4页
《系统安全》PPT课件_第5页
资源描述:

《《系统安全》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第3章系统安全本章要点文件和目录的访问权限设置用户管理与维护基本知识、常用命令组管理与维护基本知识、常用命令3.1文件和目录的访问权限设置1.文件和目录的访问权限在“ls-l”命令的显示结果中,每行第1个字段的第2~10位表示文件或目录的访问权限。-rwxr--r--1rootroot1010月916:57myfile.txt文件所属用户权限同组用户权限其他用户权限在表示权限时,具有某种权限就在该位置用相应的权限字母表示,不具有该权限,使用“-”表示。读权限、写权限和执行权限对文件和目录具有不同的含义。文件的访问权限:读权限(r):

2、只允许用户读其内容,而禁止做任何的更改操作。写权限(w):允许用户修改或删除文件。执行权限(x):用户可以将该文件作为一个程序执行。执行权限只 对可执行文件起作用,例如可执行的二进制文件或脚本文件,对 其他格式的文件则不起作用。目录的访问权限:读权限(r):允许列出存储在该目录下的文件,即读目录内容列表。写权限(w):允许从目录中删除或添加新的文件或目录。执行权限(x):允许在目录中查找,并能用cd命令将工作目录转到该目录。文件和目录的访问权限除了用r、w、x、-表示之外,还可以使用数字来表示myfile.txt的权限rwx

3、r--r--111100100744110101101outfile.txt文件权限655rw-r-xr-x2.改变文件和目录的访问权限——chmod命令文件和目录具有的权限并不是一成不变的,用户可以根据需要对权限进行修改。普通用户在未授权的情况下,只能对个人主目录中的文件和目录修改权限,而超级用户可以对系统中所有的文件和目录修改权限。修改权限使用chmod命令。语法:chmod[参数][模式]文件或目录参数:-R:改变目录的权限时,对目录下的所有文件与子目录 进行相同权限的变更(即以递归的方式逐个变更)。-f:强制改变文件的访问权限

4、,如果是文件的拥有者,则 不会出现错误信息。模式有两种形式,一种称为字符方式,一种称为数字方式。字符方式由用户、操作符、许可权三部分组成,表示增加/减少/设置何种用户对文件的何种操作权限。用户用以下的字母表示:u文件所属用户g同组用户o其他用户a所有用户(默认值,和ugo联合使用时等价)操作符包括:+在原有权限基础上增加权限-在原有权限基础上减少权限=重新指定权限,原有权限将全部消失许可权包括:r读权限w写权限x执行权限u和文件拥有者权限相同g和文件拥有者同组的用户权限相同o和其他用户权限相同例1:增加所属用户对appc文件的执行权限

5、,增加同组用户对appc文件的写权限:[root@localhosttest]#chmodu+x,g+wappc例2:取消所属用户对myfile文件的写权限:[root@localhosttest]#chmodu-wmyfile数字方式是指直接用八进制的权限码表示文件和目录的权限。例如:[root@localhosttest]#chmod444myfile3.设置默认权限掩码——umask命令当用户创建一个新的文件或目录时,Linux系统根据umask命令的参数来设定新创建文件和目录的访问权限,umask命令的参数称为默认权限掩码。新

6、建文件和目录的权限是由以下两条共同决定的:系统默认权限默认权限掩码目录的系统默认权限为777,文件的系统默认权限为666,即系统不会自动为新建文件设置执行权限。公式:新建文件和目录的权限等于系统默认权限逻辑与默认权限掩码的反码。语法:umask默认权限掩码值默认权限掩码是位的掩码,掩码位为1表示新创建的文件和目录的相应访问权限应该被关闭。例如:[root@localhosttest]#umask077系统默认权限掩码的设置只在当前系统中有效,系统重新启动后,默认权限掩码又会恢复到系统的默认值,如果想让设置的默认权限掩码在系统重启后保持

7、不变,可以将umask的设置写到系统配置文件/etc/profile中。4.改变文件或目录的所属组——chgrp命令语法:chgrp[参数]组文件或目录列表chgrp命令用于改变文件或目录所属的用户组。其中组可以是组ID,也可以是组名。文件或目录列表支持通配符。参数:-R:递归地改变目录及其所有的文件和子目录的属组。例如:[root@localhostroot]#chgrp-Rbook/opt/local/book改变/opt/local目录、/book目录及其子目录下的所有文件和子目录的属组为book。5.改变文件或目录的所属用户或

8、所属组——chown命令语法:chown[参数]用户[:组]文件或目录列表chown命令可以改变文件或目录的拥有者,也可以改变文件或目录的所属组。用户可以是用户名或用户ID。组可以是组名或组ID。文件或目录列表支持通配符

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。