Linux文件权限管理进阶

2018-04-25  本文已影响0人  CatLogic

文件隐藏属性

chattr 指令只能在Ext2/Ext3/Ext4 的 Linux 传统文件系统上面完整生效,其他的文件系统可能就无法完整的支持这个指令了,例如 xfs 仅支持部份参数而已。

+:增加某一个特殊参数,其他原本存在参数则不动。
-:移除某一个特殊参数,其他原本存在参数则不动。

a:当设定 a 之后,这个文件将只能增加数据,
  而不能删除也不能修改数据,只有 root 才能设定这属性
i:可以让一个文件[不能被删除、改名、设定连结也无法写入或新增数据!]
  对于系统安全性有相当大的帮助!只有 root 能设定此属性.

例如:
切换为root权限,
chattr +I yht_temp
则该目录或该文件不可修改
查看隐藏权限使用此命令。 lsattr.png

文件特殊权限: SUID, SGID, SBIT

SUID

Set UID,当 s 这个标志出现在文件拥有者的 x 权限上时。如“rwsr-xr-x”这个样子。
限制于功能:

例:“/usr/bin/passwd”这个文件的权限。
SGID

Set GID,当 s 这个标志出现在群组的 x 权限上时。怎会如“rwx--s--x”这个样子。

对于文件来说:

例:“/usr/bin/locate”这个文件的权限。

对于目录来说:

SBIT

Sticky Bit,只针对目录有效。

设置特殊权限
SUID: 4, SGID:2, SGID:1
例:
chmod 4755 yht.txt
chmod 4755 yht.txt.png

若出现大写,如“rwSrwSrwT”,则是空特殊权限。原因是缺失基本权限。

结束

文件权限暂时告一段落。

上一篇 下一篇

猜你喜欢

热点阅读