Linux课件 Linux的权限及管理.ppt

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux的权限及管理 目的要求: 通过本讲内容的学习,要求掌握Linux系统权限结构、数字与权限关系、文件/目录权限的设定方法。 一、Linux权限的认识 Linux 被公认为是安全性最高的网络操作系统,这是由Linux特有的权限机制所决定的。Linux系统中普通用户对系统文件及用户之间文件的访问受到严格的控制。默认情况下,普通用户不能修改系统文件、不能访问其他用户生成的文件。因此,由普通用户带来的病毒、木马等对系统或其他用户文件的破坏力几乎为零。 二、权限结构 Linux的权限结构由三大类权限组成,分别为文件属主、组和其他用户类权限。每一类权限又由只读、可写和执行三种权限组合而成。只读权限r表示只允许该类用户读其内容;可写权限w表示允许该类用户对文件内容进行修改;执行权限x表示允许该类用户把文件当程序执行。 如 –rwxrwxr-x test group1 30000 … file1 drwxr-x--- user group2 5000 … dir1 ($ls –l 查看解释) 三、数字与权限关系 数字“4”表示只读权限r,数字“2”表示可写权限w,数字“1”表示具有可执行权限x,用“数字加和”的办法表示同类用户具有的权限,“7”则由4+2+1组成 。“777”表示将开放文件的所有权限给所有的用户。 四、超级用户的权限 Linux系统规定root用户拥有系统的所有权限。所以,如果root用户的密码泄露给危险的黑客(Cracker),系统就有被毁灭的危险。 五、改变文件的用户属性 改变文件的用户属性(文件属主和组)能够达到改变用户权限的目的。 (Linux系统中所有东西包括设备都是文件形式存在的。) chown 文件属主名:组名 文件名 主要选项:-R(或r) 对子目录进行递归处理 # chown root:test aa # chown -R root:test dir1 注:只有root用户才能改变文件属主或群组关系 六、改变文件的权限 chmod 数字权限 文件名 主要选项:-R(或r) 对子目录进行递归处理 # chmod 664 aa 注:普通用户只有是用户属主的文件才能改变文件权限。 七、强制位与冒险位 (特殊应用) Linux 的EXT3文件系统还允许在上述权限的基础上,增加一个强制位与冒险位(stick)权限。强制位权限包括suid和sgid,对可执行文件有意义。强制位suid对可执行文件的作用是使执行该文件的用户具有执行文件属主的权限。强制位sgid对文件的作用是执行该文件的用户具有和该执行文件同组用户相同的权限。强制位sgid对目录的作用是用户在该目录中生成的文件其文件组名自动改为目录的组名。冒险位stick对目录起作用,作用是使某用户在该目录中生成的文件,其他用户无权删除,常常用于设定ftp服务器上传目录,以防止用户之间相互删除对方文件。 八、强制位与冒险位的设定方法 chmod 数字权限 文件名 主要选项:-R(或r) 对子目录进行递归处理 强制位与冒险位的设定方法是在原系统权限的最前方再增加一位。其中:数字“4”表示设定强制位suid,数字“2”表示设定强制位sgid,数字“1”表示设定冒险位stick。 例如,设定文件aa的强制位suid的命令如下。 # chmod 4664 aa 上机作业 建立普通用户test,在test的home目录下建立一个文件file1,root用户用指令# chmod 500 /home/test 及# chmod 600 /home/test/file1 修改权限后,test用户进入目录/home/test并试着删除文件file1。然后,root用户用指令# chmod 000 /home/test/file1 和# chmod 700 /home/test修改权限后,test用户进入目录/home/test,并试着删除文件file1。 根据上机实验过程及结果写出实验报告。(作业本提交) * Designed By Peng Tuyou Email:typeng2001@ * Designed By Peng Tuyou Email:typeng2001@ 主讲:彭土有

您可能关注的文档

文档评论(0)

prtscr + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档