前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >红帽认证RedHat-RHCSA 特殊权限

红帽认证RedHat-RHCSA 特殊权限

作者头像
青灯古酒
发布2023-10-16 08:24:27
1370
发布2023-10-16 08:24:27
举报
文章被收录于专栏:青灯古酒青灯古酒

特殊权限

文件ACL权限

ACL是Access Control List的缩写,主要的目的是在提供传统的ower,group,others的read,write,execute权限之外的细部权限决定

ACL可以针对单一使用者,单一文件或目录来进行r,w,x的权限规范,对于需要特殊权限的使用状况非常有帮助

红帽认证RedHat-RHCSA 特殊权限_配置文件
红帽认证RedHat-RHCSA 特殊权限_配置文件
管理文件系统访问控制列表
设置:
setfacl -m u:username:rw filename
setfacl -m g:groupname:rw filename
查看:
getfacl filename
删除:
setfacl -x u:username filename
代码语言:javascript
复制
setfacl -m u:stu rw-  aaaa   添加acl

setfacl -x u:stu  /host/stu/aaaa  删除某一acl

setfacl -b u:stu  /host/stu/aaaa  清空acl

other rw-

mask -wx

root 创建目录权限  755

创建文件权限  644
777   -umask -x
使用附加权限
SET位权限

为可执行(有×权限的》文件设置,权限宁符为“s",为x位来设置的SGID:一般设置在目录上,用户在设置了SGID的目录下新建文件或子目录时,新建的文件或子目录自动继承父目录的属组,普通用户执行时,是以管理员的身份去执行的

表现在前六位

粘滞位权限(Sticky)
主要用途;

表现在后三位

为公共目录(例如,权限为777的)设置,权限字符为“r"

用户不能删除该目录中其他用户的文件

应用示例:/tmp./var/tmp
? 特殊权限

?set位权限:suid sgid:设置用户id? 设置组id

?suid 一般设置可执行程序上,程序在被普通用户执行的时候会继承属主的权限

使用绝对路径或者相对路径可以执行一个可执行文件

????? sgid一般设置目录上,在目录中创建的文件或目录会继承属组

chmod u+s? file?? 4

chmod g+s? 2

使用数字设置set位权限的时候,只能加,不能减

粘滞位权限:设置在公共目录上(777),设置以后,用户不能删除不属于自己的文件

chmod o+l? file 1

chmod? 7755 file

rwxr-sr-x

find??
思维导图
红帽认证RedHat-RHCSA 特殊权限_配置文件_02
红帽认证RedHat-RHCSA 特殊权限_配置文件_02
代码语言:javascript
复制
用户 :普通  组:
usera->属主->  属组->  other
ll  file  权限-
sticky  rwt 
r-t

nmtui
 修改配置文件
网络:iPhonev? tcp/ip
代码语言:javascript
复制
ip渠道
    
ip  address 
32位2进制数字
     点分十进制
     4段  8位
  0000  
0000-----1111   1111   0---255
     2^8  256
-1  255
    0.0.0.0---255.255.255.255

?? 两两与或,如果都为1,则结果为1,如果都为0,结果都为0,或者有一个为0,则为0

子网掩码netmask
代码语言:javascript
复制
网络位全为1
主机位全为0
?? 同网络
二层访问
? 跨网络访问需要路由转发
代码语言:javascript
复制
网关  gateway
IPADDRESS

NETWORK
  
GATEWAY
 
DNS
   域名解析
将网址解析为ip
 
高优先级
   /etc/hosts 
terminal ui user interface
Graphical
Ethernet  以太网
网卡 网卡配置
修改配置文件
nmcil
本文参与?腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2023-02-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客?前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体分享计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 特殊权限
    • 文件ACL权限
      • 管理文件系统访问控制列表
        • 设置:
          • setfacl -m u:username:rw filename
          • setfacl -m g:groupname:rw filename
          • 查看:
          • getfacl filename
          • 删除:
          • setfacl -x u:username filename
        • 使用附加权限
          • SET位权限
            • 粘滞位权限(Sticky)
              • 主要用途;
              • 应用示例:/tmp./var/tmp
            • ? 特殊权限
              • find??
                • 思维导图
                • 网络:iPhonev? tcp/ip
                • 子网掩码netmask
                • ?? 同网络
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
            http://www.vxiaotou.com