對于美國服務(wù)器系統管理員來(lái)說(shuō),控制用戶(hù)對文件訪(fǎng)問(wèn)的系統權限管理是基本技能,今天美聯(lián)科技小編就來(lái)講解下,美國服務(wù)器Linux系統對于系統權限管理的操作。
1、chown 命令
chown命令是用于更改美國服務(wù)器文件的用戶(hù)和組的所有權。要將文件 foo 的用戶(hù)和組的所有權更改為 root,可以使用以下命令:
1)chown root:root foo
2)chown root: foo
在用戶(hù)名后跟冒號【: 】運行該命令將同時(shí)設置用戶(hù)和組所有權。要僅將文件 foo 的用戶(hù)所有權設置為 root 用戶(hù),操作命令:
chown root foo
要僅更改文件 foo 的組所有權,則需要在組之前加冒號,操作命令:
chown :root foo
2、chmod 命令
chmod命令控制屬主、組以及既不是屬主也不屬于與文件關(guān)聯(lián)的組的所有其他用戶(hù)的文件許可權。chmod 命令可以以八進(jìn)制和符號格式設置權限。
如果想將“讀取”和“寫(xiě)入”分配給文件的屬主,而只將“讀取”分配給組的成員和所有其他用戶(hù),則可以使用以下 chmod命令:
chmod 644 foo_file
在下面的示例中,在不同的分組中使用符號表示法。注意字母 u、g 和 o 分別代表“用戶(hù)/屬主”、“組”和“其他”。將 u、g 和 o 與 +、- 或 = 結合使用來(lái)添加、刪除或設置權限位。
要將“執行”位添加到所有權權限集中,操作命令:
chmod u+x foo_file
要從組成員中刪除“讀取”、“寫(xiě)入”和“執行”,操作命令:
chmod g-rwx foo_file
要將所有其他用戶(hù)的所有權設置為“讀取”和“寫(xiě)入”,操作命令:
chmod o=rw
3、設置用戶(hù) ID(suid)
當在文件上設置 suid 時(shí),將以文件的屬主的身份而不是運行該文件的用戶(hù)身份執行操作。其中好的操作范本是 passwd 命令,它需要設置 suid 位,以便更改密碼的操作具有 root 權限。
1)ls -l /bin/passwd
2)-rwsr-xr-x. 1 root root 27832 Jun 10 ?2014 /bin/passwd
設置 suid 位的示例:
chmod u+s /bin/foo_file_name
4、設置組 ID(sgid)
sgid 位與 suid 位類(lèi)似,操作是在目錄的組所有權下完成的,而不是以運行命令的用戶(hù)身份。
一個(gè)使用 sgid 的例子是,如果多個(gè)用戶(hù)正在同一個(gè)目錄中工作,并且目錄中創(chuàng )建的每個(gè)文件都需要具有相同的組權限。下面的示例創(chuàng )建一個(gè)名為meilian_net 的目錄,設置 sgid 位,并將組所有權更改為 webdev。
1)mkdir meilian_net
2)chmod g+s meilian_net
3)chown :webdev meilian_net
現在,在該目錄中創(chuàng )建的任何文件都將具有 webdev 的組所有權,而不是創(chuàng )建該文件的用戶(hù)的組。
1)cd meilian_net
2)touch file-sgid
3)ls -lah file-sgid
4)-rw-r--r--. 1 root webdev 0 Jun 12 06:04 file-sgid
以上就是基礎的美國服務(wù)器Linux系統權限的介紹,美國服務(wù)器系統管理員還有許多其他方法可以控制對系統文件的訪(fǎng)問(wèn),下次美聯(lián)科技小編再介紹更多的操作方式,有需要的美國服務(wù)器用戶(hù)可以關(guān)注美聯(lián)科技小編哦。
關(guān)注美聯(lián)科技,了解更多IDC資訊!