linux下的用戶權限
本站整理 發(fā)布時間:2009-03-10 14:49:53 作者:jb51.net
我要評論
用戶權限是linux安全性的一個方面。這些權限分為幾個類型,包括文件許可,文件屬性,文件系統(tǒng)配額和系統(tǒng)資源限制。
(1)文件和目錄許可
我們可以對linux中的文件和目錄設置許可。防止別人閱讀你的私人文件和進入敏感目錄。我們可以將
用戶權限是linux安全性的一個方面。這些權限分為幾個類型,包括文件許可,文件屬性,文件系統(tǒng)配額和系統(tǒng)資源限制。
(1)文件和目錄許可
我們可以對linux中的文件和目錄設置許可。防止別人閱讀你的私人文件和進入敏感目錄。我們可以將文件許可設置到最小,然后基于需要逐一放松許可。下面是一個文件許可的簡單例子:
dai$ ls -l d.txt
-rw-rw-r-- 1 dai users 20445 Nov 6 05:40 d.txt 分別為許可, 鏈接數(shù),用戶,組 ,字節(jié)數(shù) ,最后修改時間 ,名字
其中文件許可信息是:
- rw- rw- r--
分別為文件類型 所有者許可 組許可 其他人許可
通常文件類型可以有: - 普通文件 ,d目錄, l 符號鏈接, s套接字, p ?。疲桑疲瞎艿?br /> 文件許可的3種權限可設置為許可或拒絕,也就是置位或清空,因此可以將許可看作0和1的集合,如rwx為讀,寫,執(zhí)行,就可以寫成111也可以寫成八進制的7,rx為讀,寫,清空寫入許可,因此可以寫成101,八進制為5,rwxr-x--x為111101001其八進制為751
更改文件許可:
dai$ ls -l d.txt
-rw-rw-r-- 1 dai users 20445 Nov 6 05:40 d.txt
dai$ chmod 751 d.txt
dai$ ls -l d.txt
-rwxr-x--x 1 dai users 20445 Nov 6 05:40 d.txt也可以使用chmod命令的如下符號模式:
dai$ ls -l d.txt
-rw-r--r-- 1 dai users 20445 Nov 6 05:40 d.txtdai$ chmod +x d.txt
dai$ ls -l d.txt
-rwxr-xr-x 1 dai users 20445 Nov 6 05:40 d.txt
這里chmod+x其含義是“增加執(zhí)行許可:+表示增加許可 -表示除去許可因為可以僅更改組許可
dai$ chmod g-r d.txt
dai$ ls -l d.txt
-rw---xr-x 1 dai users 20445 Nov 6 05:40 d.txt
在可寫目錄下冊除其他用戶的文件
所有用戶只要他對這個目錄有寫的權限,他不僅可以在目錄下創(chuàng)建文件,也可以冊初目錄下的所有文件,包括不屬于自己的文件
如:
dai$ ls -ld temp
drwxrwxrwx 2 dai users 20445 Nov 6 05:40 temp
我們可以看到,該目錄屬于dai,但任何人都有寫的權限,現(xiàn)在有個用戶ming ,要冊除一個不屬于他且無權讀取的文件:
ming$ ls -l
total 0
-rw------ 1 dai users 20445 Nov 6 05:40 a
-rw------- 1 ming users 20445 Nov 6 05:40 b
-rw------- 1 root root 20445 Nov 6 05:40 c
ming$ cat a
cat: a: weijianleirong
ming$ rm -f a
ming$ ls -l
total 0
-rw------- 1 ming users 20445 Nov 6 05:40 b
-rw------- 1 root root 20445 Nov 6 05:40 c
我們可以看到文件a不是ming所有,用戶ming對文件也a沒有讀,寫權限,但他成功冊除了文件。他做到這一點是因為他對目錄有寫權限-在linux下冊除文件只是更改目錄,即只要最目錄有寫權限要讓用戶只能冊除自己的文件,只需要給目錄設置粘連位
dai$ chmod +t temp
dai$ ls -ld temp
drwxrwxrwt 2 dai users 20445 Nov 6 05:40 temp
現(xiàn)在用戶ming 就不可以冊除文件a了,但還可以冊除自己的文件
除了讀(r),寫(w),執(zhí)行(x)權限外,還可以設置兩個許可位,set-user-id(簡寫為suid)位 set-group-id(sgid)位。其作用是程序以所有者身份運行,而忽略實際執(zhí)行程序的用戶身份。
root# ls -l suiffile
rwxr-xr-x 21 dai users 20445 Nov 6 05:40 suiffile
root# chmod u+s suiffile
rwsr-xr-x 21 dai users 20445 Nov 6 05:40 suiffile
在代表用戶權限的x位置的s位置s就是suid位
有時候對于敏感文件,讀,寫,執(zhí)行,權限并不充分使用高級文件屬性我們可以使用chattr和lsattr 。
屬性可以增加對文件和目錄的保護和安全性,如,i 設置文件不可以更改,使文件不可以修改,冊除,重命名,s屬性使文件被冊時候,類容從磁盤上完全抹去:
i:文件不可以更改,使文件不可以修改,冊除,重命名,鏈接,寫入數(shù)據(jù)。s:文件冊除時從磁盤清零,d:文件不可以百轉儲 a:文件只能以追加模式打開,只有root可以設置這個屬性
dai$ lsattr c.txt
--------- c.txt
dai$ chattr +c c.txt
dai$ chattr +d c.txt
dai$ chattr +s c.txt
dai$ lsattr c.txt
s-c---d- c.txt
dai$ chattr -d c.tx
s-c----- c.txt
(1)文件和目錄許可
我們可以對linux中的文件和目錄設置許可。防止別人閱讀你的私人文件和進入敏感目錄。我們可以將文件許可設置到最小,然后基于需要逐一放松許可。下面是一個文件許可的簡單例子:
dai$ ls -l d.txt
-rw-rw-r-- 1 dai users 20445 Nov 6 05:40 d.txt 分別為許可, 鏈接數(shù),用戶,組 ,字節(jié)數(shù) ,最后修改時間 ,名字
其中文件許可信息是:
- rw- rw- r--
分別為文件類型 所有者許可 組許可 其他人許可
通常文件類型可以有: - 普通文件 ,d目錄, l 符號鏈接, s套接字, p ?。疲桑疲瞎艿?br /> 文件許可的3種權限可設置為許可或拒絕,也就是置位或清空,因此可以將許可看作0和1的集合,如rwx為讀,寫,執(zhí)行,就可以寫成111也可以寫成八進制的7,rx為讀,寫,清空寫入許可,因此可以寫成101,八進制為5,rwxr-x--x為111101001其八進制為751
更改文件許可:
dai$ ls -l d.txt
-rw-rw-r-- 1 dai users 20445 Nov 6 05:40 d.txt
dai$ chmod 751 d.txt
dai$ ls -l d.txt
-rwxr-x--x 1 dai users 20445 Nov 6 05:40 d.txt也可以使用chmod命令的如下符號模式:
dai$ ls -l d.txt
-rw-r--r-- 1 dai users 20445 Nov 6 05:40 d.txtdai$ chmod +x d.txt
dai$ ls -l d.txt
-rwxr-xr-x 1 dai users 20445 Nov 6 05:40 d.txt
這里chmod+x其含義是“增加執(zhí)行許可:+表示增加許可 -表示除去許可因為可以僅更改組許可
dai$ chmod g-r d.txt
dai$ ls -l d.txt
-rw---xr-x 1 dai users 20445 Nov 6 05:40 d.txt
在可寫目錄下冊除其他用戶的文件
所有用戶只要他對這個目錄有寫的權限,他不僅可以在目錄下創(chuàng)建文件,也可以冊初目錄下的所有文件,包括不屬于自己的文件
如:
dai$ ls -ld temp
drwxrwxrwx 2 dai users 20445 Nov 6 05:40 temp
我們可以看到,該目錄屬于dai,但任何人都有寫的權限,現(xiàn)在有個用戶ming ,要冊除一個不屬于他且無權讀取的文件:
ming$ ls -l
total 0
-rw------ 1 dai users 20445 Nov 6 05:40 a
-rw------- 1 ming users 20445 Nov 6 05:40 b
-rw------- 1 root root 20445 Nov 6 05:40 c
ming$ cat a
cat: a: weijianleirong
ming$ rm -f a
ming$ ls -l
total 0
-rw------- 1 ming users 20445 Nov 6 05:40 b
-rw------- 1 root root 20445 Nov 6 05:40 c
我們可以看到文件a不是ming所有,用戶ming對文件也a沒有讀,寫權限,但他成功冊除了文件。他做到這一點是因為他對目錄有寫權限-在linux下冊除文件只是更改目錄,即只要最目錄有寫權限要讓用戶只能冊除自己的文件,只需要給目錄設置粘連位
dai$ chmod +t temp
dai$ ls -ld temp
drwxrwxrwt 2 dai users 20445 Nov 6 05:40 temp
現(xiàn)在用戶ming 就不可以冊除文件a了,但還可以冊除自己的文件
除了讀(r),寫(w),執(zhí)行(x)權限外,還可以設置兩個許可位,set-user-id(簡寫為suid)位 set-group-id(sgid)位。其作用是程序以所有者身份運行,而忽略實際執(zhí)行程序的用戶身份。
root# ls -l suiffile
rwxr-xr-x 21 dai users 20445 Nov 6 05:40 suiffile
root# chmod u+s suiffile
rwsr-xr-x 21 dai users 20445 Nov 6 05:40 suiffile
在代表用戶權限的x位置的s位置s就是suid位
有時候對于敏感文件,讀,寫,執(zhí)行,權限并不充分使用高級文件屬性我們可以使用chattr和lsattr 。
屬性可以增加對文件和目錄的保護和安全性,如,i 設置文件不可以更改,使文件不可以修改,冊除,重命名,s屬性使文件被冊時候,類容從磁盤上完全抹去:
i:文件不可以更改,使文件不可以修改,冊除,重命名,鏈接,寫入數(shù)據(jù)。s:文件冊除時從磁盤清零,d:文件不可以百轉儲 a:文件只能以追加模式打開,只有root可以設置這個屬性
dai$ lsattr c.txt
--------- c.txt
dai$ chattr +c c.txt
dai$ chattr +d c.txt
dai$ chattr +s c.txt
dai$ lsattr c.txt
s-c---d- c.txt
dai$ chattr -d c.tx
s-c----- c.txt
相關文章

集成系統(tǒng)級Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內測成果,在 AI 能力、內核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進行了更新2026-04-13
又一代老硬件退場! Linux 內核正式放棄Intel 486 CPU
在過去的幾十年間,CPU 的架構已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個,當前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開始將不再有對2026-04-09
我把 Linux 中最常用、最實用、最常被問到的命令按照實際使用場景分類整理,方便你快速查閱和記憶,內容覆蓋日常運維、開發(fā)調試、性能分析、文件處理、網(wǎng)絡、安全、系統(tǒng)管2026-04-08
一分鐘內檢查Linux服務器性能? 9個性能檢測常用的基本命令
今天我們來看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機器的負載情況,詳細請看下文介紹2026-03-18
從零基礎到精通! 適合高級用戶的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領域靈活性和可定制性的基石,提供了大量滿足不同用戶需求的發(fā)行版,今天分享適合高級用戶的15款Linux發(fā)行版2026-03-10
開箱即用? 這4個高手級Linux發(fā)行版遠沒你想象的那么安全易用
如果你正在糾結用哪個發(fā)行版?零基礎新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個SSH客戶端,今天整理找到的8 款 SSH / 終端工具,從免費開源到企業(yè)級商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶,即高級用戶root,普通用戶,高級用戶root可以在系統(tǒng)中做任何事情,普通用戶僅可在Linux系統(tǒng)中做有限的事情,下面我們就來看看切換方法2026-02-28
揭秘當前登錄用戶的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個簡單但強大的工具,它能幫助我們輕松獲取當前登錄用戶的用戶名,今天,我們就來深入探索一下這個命令的工作原理、使用方法和最佳實踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關系緩存在本地的機制,可以加快域名解析速度,并減輕 DNS 服務器的負載2026-02-26



