权限及权限操作

news2025/1/18 17:11:02

1.命令行解释器

Linux将命令行解释器称为外壳程序shell

命令行解释器的作用就是将用户输入的指令转换为操作系统能够直接执行的指令。同时将操作系统的反馈转换为用户能看懂的反馈,解决了用户和操作系统沟通成本的问题。与此同时,命令行解释器还能够拦截非法在请求,变相保护了操作系统。

我们一般把Linux称为Linux内核,而把 Linux和他的外壳程序称为Linux

2.权限

Linux是一个多用户的操作系统,能够允许多个用户同时登陆Linux系统进行操作。

而Linux下有两种用户,一种是 root 超级管理员,另一种就是普通用户。而我们所讲的权限,是用来约束普通用户的,root用户不受权限的约束,能做任何事。

切换用户的操作

su 切换用户,默认是切换到root用户,要输入密码,但是如果是root用户切换到普通用户就不需要输入密码,直接切换,su命令只是切换用户,不改变所处的路径。

su -  :用于切换为root用户,但是我们一般直接用 su 默认就能切换为root,su -登录到root之后会跳到 /root 目录。

从root用户退回到普通用户可以用 exit 或者直接ctrl d

如何知道我们当前系统有哪些普通用户: ls /home

如果是普通用户,不想切换到root用户,但是想用root的神分去执行一些指令,可以用 sudo 短暂提权,第一次要输入root密码,然后接下来的一段时间都不用输入密码了。 普通用户使用sudo 需要在一个文件中进行配置,相对于将信任的普通用户加入到白名单中,让他可以使用root的身份,这个文件就是  /etc/sudoers ,我们后续会用vim操作对其进行修改来添加到白名单。但是如果系统检测到你使用sudo执行非法指令,会将你从白名单中移除,所以要谨慎使用sudo。

前面我们讲的是普通用户的操作受到权限的限制,那么权限是什么呢?

简单来说,权限是用来约束一个人做某件事的,同时本质上其实是取决于这个人做这件事的身份。就好比我们常用的音乐软件,有的音乐是vip专享的,普通用户无法听完整版,而vip用户可以听所有的歌曲,这就是不同的身份的区别,同时,权限还取决于我们的目标对象是否具有对应的属性,比如我们上面的音乐软件,我们可以用它来听歌,但是我们却无法用它来看电影,不管你是不是vip,都是无法使用音乐软件来看电影的,这是因为音乐软件本来就不具备看电影的功能或者说是属性,应用软件也就是我们上面说的目标对象,我们操作的就是音乐软件,用这个对象来完成我们想做的事情。

所以文件权限也是一样的,文件权限 = 人(角色)+文件属性 

而对于文件而言,一共有三种角色,分别是拥有者(owner)、所属组(group)、其他人(other)。 我们前面所说的用户,与文件权限里的角色并不冲突,每个用户在一个文件中都会对应文件的一个角色,这两个概念是互补的。

为什么有所属组的角色呢?在一些大型项目或者特殊的文件,我们是希望与团队共享,但是不对外公开的,而拥有者只能有一个,如果没有所属组而只有其他的话,就只能将文件的全部权限都放开了,这样一来所有人都有了跟团队的成员一样的权限,这就不符合我们预期了。所以,所属组的角色的存在是必要的。

文件的权限有三种,读权限(r),写权限(w) 以及执行权限(x)。

那么我们如何查看一个用户在一个文件所对应的角色及其权限呢?我们之前学的 ls -l 显示能显示文件的详细信息,我们可以随便拿一个文件来看一下

上面的第一个字符表示的是文件的类型,我们可以看到,dir1的类型是d ,也就是目录,而cc是一个普通文件,他的类型表示就是 - ,Linux的常见文件类型有以下几种

- :普通文件

d:目录文件

c:字符设备(键盘、显示器等)文件

b:块设备(磁盘)文件

l:链接文件(比如快捷方式)

p:管道文件

Linux下文件类型是由他的第一个字符决定的,与文件名的后缀无关,所以Linux系统眼中是没有文件后缀的,文件后缀也被当成普通的文件名的一部分,我们平时用的后缀主要还是用来方便用户识别文件类型。 虽然操作系统不关注文件名,但是不代表我们使用的工具对文件后缀没有要求,比如gcc/g++等。

我们可以使用file指令文件类型 ,file  文件名

文件类型后面的9个字符表示的就是文件的权限,每三个字符为一组,第一组表示的是拥有者的权限,顺序都是 rwx ,对应的权限如果有,就是对应的缩写,如果没有就是 - 来表示。比如cc的拥有着的权限就是读权限和写权限,没有执行权限。

而其他字符的意思也很容易

对于文件的角色,只需要表明拥有者和所属组就够了,除了这两个都是其他。

文件的权限的操作

了解了文件权限我们还要学会操作文件权限。

文件权限的操作符是chmod

语法: chmod  角色(u:拥有者,g:所属组,o:其他)+/-权限(rwx) 文件名 

首先我们要明确,修改文件属性只能由所属者或者root来操作

假如我们要把上面的 cc 的所属者权限加上执行的权限,那我们就可以这样写

chmod u+x cc

或者如果我们想要对一个文件的多个角色的权限进行操作,中间可以用逗号隔开

chmod u-rwx,g-rwx,o-rwx cc

对于有的权限,如果用减法的话就去掉该权限了,而对于本来就没有的权限,使用减法减去也不会有任何操作,加法也是类似。

还要注意一点的就是,当用户同时是拥有者和所属组的时候,查看权限的时候会从左往右匹配,匹配到了就停下来,也就是说,这个用户只会匹配到拥有者的权限,而不会匹配到所属组的权限。

如上,虽然用户既是拥有者也是所属组,但是他只有拥有着的权限,用cat去访问文件时,报了一个错 Permission denied ,就是没有该权限的意思。

看待文件的权限我们还有一种表示法,就是把权限的有当作二进制的1,而没有该权限就是 0 ,这样一来,一个角色的权限就可以用三位的二进制数来表示,也可以用一个八进制数来表示

那么我们操作文件权限的时候也是可以有八进制的数字来操作的,比如我们可以直接 chmod加三个八进制数来重新设置文件的权限

同时我们对于权限的增加和减少也可以用+/-八进制数来表示

上面是文件的权限操作,但是除了对权限进行修改,我们还经常需要修改文件的角色,也就是修改拥有者和所属组。按照我们的正常逻辑,我们要将一个文件的拥有者或者所属组修改为其他的用户,这应该要经过别人的同意才能合法转让。但是我们要意识到,我们不可能总是让别人跟我们一起上线操作仅仅为了转让一个文件或者修改所属组,这时候就可以用到 sudo 提权来进行角色的修改。root是超级用户,他想怎么来就怎么来,所以我们普通用户可以用 sudo 短暂提权来完成文件角色的修改。

文件角色修改的指令 

修改拥有者 chown 

sudo  chown  新的拥有者  文件名

同时chown也可以修改所属组

sudo chown 新的拥有者:新的所属组  文件名

而修改所属组还有一个指令就是 chgrp

sudo chgrp 新的所属组 文件名

目录的权限操作与普通文件的权限操作方法也是一样的。

但是目录的权限代表的意义与普通文件不一样 ,我们进入一个目录需要目录的 x 权限,创建或删除该目录的文件需要 w 权限,要显示目录的文件(ls)需要 r 权限

为什么文件和目录创建时的权限是我们所看到的样子?

Linux规定,目录的初始权限是777,这很容易理解,因为目录一般都需要可读可写可执行的权限,而普通文件的初始权限是 664

但是我们上面看到的文件和目录的权限并不是 664 和777 ,这是为什么呢?这是因为在初始条件之下,系统默认配置好了一个umask(权限掩码),权限掩码的作用就是凡是在权限掩码中出现的权限,都要在初始权限中去掉。我们可以输入umask来查看当前的权限掩码是多少

umask也是用八进制来表示的,第一位的0表示这是一个八进制的数,后面三位则表示要去掉的权限,比如上面的0002,最后一位的 2 表示要去掉其他的 w 权限

这就造成了上面我们所看到的权限的。我们的权限中的4表示r权限,2表示w权限,1表示x权限,其他的都是这三个数字组合形式,比如6 就是 r 和w权限。 我们不要将上面的权限的去除简单理解为减法,实际的运算是这样的 初始权限 &(~umask)  ,因为umask表示的是从初始权限中去掉的权限,那么我们就可以将 umask 转换为二进制取反,其中为1的位就变成了0,为0的位就变成了1,再通过按位与操作将取反之后为0的位对应的初始权限的1变成0.

umask也是可以手动设置的。 umask 八进制数(0xxx)

粘滞位

我们知道Linux是一个多用户的系统,在有些时候我们需要一个公共的目录下进行团队共享文件或者进行临时文件的增删查改。

那么这个公共目录由谁创建呢?普通用户的默认权限就是只能在自己的家目录下创建目录,在其它用户的家目录和根目录下是没有 w 权限的。而对于这种公共目录,我们一般由root创建,在根目录下创建一个公共的目录,再将该公共目录的所有权限(rwx)都放开,这样一来所有普通用户都能在这个目录下创建和增加删除文件以及查看文件了。这时候创建者和所属组都是root,其他普通用户都是other。

虽然这个目录是公共的,但是不代表在这个目录下的每一个文件都是公共的,因为在公共目录下可能也会有不同的分组合作等等,所以说这个目录下的文件并不都是所有人可操作的,有的文件不想让其他人读写执行,我们就可以把other权限设置为000。

但是这样一来,即使我们不能读一些别人没有放开权限的文件,但是这个公共目录的所有权限是对我们放开的,也就是说,我们能够对目录下的文件进行创建和删除。也就是说,我们可以随意删除别人的文件,因为公共目录的 w 权限我们是有的。

这样一来就必须有一种策略来制止这种恶意的删除,但是,我们能够直接把这个公共的目录的 w 权限给去掉吗?如果没有 w 权限,那么别的用户就无法在这个目录下创建文件了,这个目录的存在也就没有任何意义了。我们要能够让所有人都能在公共目录下创建文件,同时每个用户只能删除自己拥有的文件,而不能随意删除别人的文件。这时候我们就可以给公共目录设置粘滞位(粘滞位是权限的一种特殊情况)。

粘滞位的设置方法  

chmod  +t  公共目录名 

粘滞位只能由root设置,因为公共目录一般是root创建的。 当我们设置好粘滞位之后,权限中other的w权限就变成了 t ,这就是粘滞位。粘滞位是自动加在other权限上的

设置好粘滞位之后,每个文件只能由他的拥有者或者root或者是目录的拥有者(一般是root)来删除了,其他用户无法删除别人的文件。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1667972.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

环境变量(全)

概念 环境变量(environment variables)一般是指在操作系统中用来指定操作系统运行环境的一些参数 如:我们在编写C/C代码的时候,在链接的时候,从来不知道我们的所链接的动态静态库在哪里,但是照样可以链接成功,生成可执…

设计模式——模板设计模式(Template Method)

模板设计-base 什么是模板? 举个简单的例子,以AABB的格式,写出一个词语,你可能会想到,明明白白,干干净净等, 这个AABB就是一个模板,对模板心中有了一个清晰的概念之后,…

[hpssupfast@mailfence.com].Elbie勒索病毒如何恢复数据和预防

[hpssupfastmailfence.com].Elbie是一种新型勒索病毒,快速恢复重要数据请添加技术服务号(safe130)。以下是关于elbie勒索病毒的详细信息: 病毒介绍: elbie勒索病毒,也称为PHOBOS勒索软件,它通过加密文件并要求支付赎金以恢复对文…

spring模块(六)spring监听器(1)ApplicationListener

一、介绍 1、简介 当某个事件触发的时候,就会执行的方法块。 当然,springboot很贴心地提供了一个 EventListener 注解来实现监听。 2、源码: package org.springframework.context;import java.util.EventListener; import java.util.fu…

【数据结构】双向循环链表专题解析

实现自己既定的目标,必须能耐得住寂寞单干。💓💓💓 目录 •✨说在前面 🍋知识点一:双向链表的结构 • 🌰1."哨兵位"节点 • 🌰2.双向带头循环链表的结构 🍋…

Java - Json字符串转List<LinkedHashMap<String,String>>

需求&#xff1a;在处理数据时&#xff0c;需要将一个Object类型对象集合转为有序的Map类型集合。 一、问题 1.原代码&#xff1a; 但在使用时出现报错&#xff1a; Incompatible equality constraint: LinkedHashMap<String, String> and LinkedHashMap 不兼容的相等…

社区送水小程序软件开发

uni-app框架&#xff1a;使用Vue.js开发跨平台应用的前端框架&#xff0c;编写一套代码&#xff0c;可编译到Android、小程序等平台。 框架支持:springboot/Ssm/thinkphp/django/flask/express均支持 前端开发:vue.js 可选语言&#xff1a;pythonjavanode.jsphp均支持 运行软件…

猫头虎分享已解决Bug || 已解决ERROR: Ruby Gems安装中断 ⚠️ Bug 报告:Gem::RemoteFetcher::FetchError

猫头虎分享已解决Bug || 已解决ERROR: Ruby Gems安装中断 ⚠️ Bug 报告&#xff1a;Gem::RemoteFetcher::FetchError 博主猫头虎的技术世界 &#x1f31f; 欢迎来到猫头虎的博客 — 探索技术的无限可能&#xff01; 专栏链接&#xff1a; &#x1f517; 精选专栏&#xff1a; …

四川汇昌联信:拼多多运营属于什么行业?

拼多多运营属于什么行业?这个问题看似简单&#xff0c;实则涉及到了电商行业的深层次理解。拼多多运营&#xff0c;顾名思义&#xff0c;就是在拼多多这个电商平台上进行商品销售、推广、客户服务等一系列活动。那么&#xff0c;这个行业具体包含哪些内容呢?下面就从四个不同…

redis深入理解之实战

1、SpringBoot整合redis 1.1 导入相关依赖 <dependency><groupId>redis.clients</groupId><artifactId>jedis</artifactId> </dependency> <dependency><groupId>org.springframework.boot</groupId><artifactId&g…

Webstorm免费安装教程

一、介绍 WebStorm 具有智能化的代码编辑功能&#xff0c;如代码补全、重构、代码导航、错误检测等等&#xff0c;这些功能可以帮助开发人员提高编码效率&#xff0c;减少出错的可能性。同时&#xff0c;WebStorm 也集成了各种流行的前端框架和库&#xff0c;如 React、Angula…

Python3实现三菱PLC串口通讯(附源码和运行图)

基于PyQt5通过串口通信控制三菱PLC 废话不多说&#xff0c;直接上源码 """ # -*- coding:utf-8 -*- Project : Mitsubishi File : Main_Run.pyw Author : Administrator Time : 2024/05/09 下午 04:10 Description : PyQt5界面主逻辑 Software:PyCharm "…

【Linux】轻量级应用服务器如何开放端口 -- 详解

一、测试端口是否开放 1、测试程序 TCP demo 程序&#xff08;可参考&#xff1a;【Linux 网络】网络编程套接字 -- 详解-CSDN博客&#xff09; 2、测试工具 Windows - cmd 窗口 输入命令&#xff1a;telnet [云服务器的公网ip] [port] 二、腾讯云安全组开放端口 1、安全组设…

简单贪吃蛇的实现

贪吃蛇的实现是再windows控制台上实现的&#xff0c;需要win32 API的知识 Win32 API-CSDN博客https://blog.csdn.net/bkmoo/article/details/138698452?spm1001.2014.3001.5501 游戏说明 ●地图的构建 ●蛇身的移动&#xff08;使用↑ . ↓ . ← . → 分别控制蛇的移动&am…

【C++】list原理讲解及其实现

目录 一、认识list底层结构 二、list的构造类函数 三、迭代器 四、数据的访问 五、容量相关的函数 六、关于数据的增删查改操作 前言 要模拟实现list&#xff0c;必须要熟悉list的底层结构以及其接口的含义&#xff0c;在上一篇我们仔细讲解了list的常见接口的使用及其含义&…

consul启动Error_server_rejoin_age_max (168h0m0s) - consider wiping your data dir

consul 启动报错&#xff1a; consul[11880]: 2024-05-12T08:37:51.095-0400 [ERROR] agent: startup error: error"refusing to rejoin cluster because server has been offline for more than the configured server_rejoin_age_max (168h0m0s) - consider wiping you…

IntelliJ的Maven编译返回找不到有效证书

文章目录 小结问题及解决找不到有效证书找不到org.springframework.stereotype.Service问题IntelliJ: Cannot resolve symbol springframework 参考 小结 将IntelliJ工程拷贝到新的机器中&#xff0c;返回Maven编译返回找不到有效证书的问题&#xff0c;进行了解决。 问题及解…

通过内网穿透实现远程访问个人电脑资源详细过程(免费)(NatApp + Tomcat)

目录 1. 什么是内网穿透 2. 内网穿透软件 3. NatApp配置 4. 启动NatApp 5. 通过内网穿透免费部署我们的springboot项目 通过内网穿透可以实现远程通过网络访问电脑的资源&#xff0c;本文主要讲述通过内网穿透实现远程访问个人电脑静态资源的访问&#xff0c;下一章节将讲…

Java入门基础学习笔记18——赋值运算符

赋值运算符&#xff1a; 就是“”&#xff0c;就是给变量赋值的&#xff0c;从右边往左边看。 int a 10; // 把数据赋值给左边的变量a存储。 扩展赋值运算符&#xff1a; 注意&#xff1a;扩展的赋值运算符隐含了强制类型转换。 package cn.ensource.operator;public class…

Unity Animation--动画窗口指南(使用动画视图)

Unity Animation--动画窗口指南&#xff08;使用动画视图&#xff09; 使用动画视图 window -> Animation 即可打开窗口 查看GameObject上的动画 window -> Animation -> Animation 默认快捷键 Ctrl 6 动画属性列表 在下面的图像中&#xff0c;“动画”视图&am…