最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux權(quán)限管理與ACL訪問控制詳解

 更新時間:2025年08月04日 16:05:41   作者:失因  
Linux權(quán)限管理涵蓋基本rwx權(quán)限(通過chmod設(shè)置)、特殊權(quán)限(SUID/SGID/StickyBit)及ACL精細授權(quán),由umask決定默認權(quán)限,需合理配置以保障系統(tǒng)安全

一、基本權(quán)限概述

Linux 系統(tǒng)通過權(quán)限控制用戶對文件和目錄的訪問,核心權(quán)限分為讀(r)、寫(w)、執(zhí)行(x),分別對應數(shù)字權(quán)限值 4、2、1。

權(quán)限針對三類對象設(shè)置:所有者(u)、所屬組(g)其他用戶(o),三者共同構(gòu)成完整的權(quán)限控制體系。

1. 基本權(quán)限與數(shù)字對應關(guān)系

權(quán)限字符

權(quán)限含義

數(shù)字值

組合示例(文件 / 目錄)

數(shù)字表示

r

讀權(quán)限

4

只讀(r--r--r--)

444

w

寫權(quán)限

2

讀寫(rw-rw-rw-)

666

x

執(zhí)行權(quán)限

1

讀寫執(zhí)行(rwxrwxrwx)

777

-

無權(quán)限

0

所有者讀寫執(zhí)行,其他無(rwx------)

700

注意:目錄必須擁有 x(執(zhí)行)權(quán)限,否則無法通過 cd 命令切換到該目錄。

二、權(quán)限管理命令(chmod)

chmod 用于修改文件或目錄的權(quán)限,支持字符模式和數(shù)字模式兩種操作方式。

1. 字符模式語法

chmod [對象][操作][權(quán)限] 文件名/目錄名
  • 對象:u(所有者)、g(所屬組)、o(其他用戶)、a(所有用戶,默認)
  • 操作:+(添加權(quán)限)、-(移除權(quán)限)、=(設(shè)置權(quán)限,覆蓋原有)
  • 權(quán)限:r、w、x

示例:

# 給文件所有者添加執(zhí)行權(quán)限

chmod u+x file.txt

# 移除所屬組的寫權(quán)限

chmod g-w file.txt

# 給所有用戶設(shè)置讀寫權(quán)限(覆蓋原有)

chmod a=rw dir/

2. 數(shù)字模式語法

chmod [所有者權(quán)限][所屬組權(quán)限][其他用戶權(quán)限] 文件名/目錄名

通過三位數(shù)字分別指定所有者、所屬組、其他用戶的權(quán)限(每位數(shù)字為 r/w/x 的數(shù)值和)。

示例:

# 所有者讀寫執(zhí)行,所屬組讀執(zhí)行,其他用戶只讀(754)

chmod 754 script.sh

# 所有用戶讀寫執(zhí)行(777,謹慎使用)

chmod 777 data/

三、特殊權(quán)限

特殊權(quán)限在基本權(quán)限基礎(chǔ)上擴展了額外功能,適用于特定場景(如權(quán)限繼承、身份臨時切換)。

1. SUID(Set User ID)

  • 標識:u+s(數(shù)字表示 4xxx)
  • 作用:應用于二進制命令文件,執(zhí)行該命令時臨時獲得文件所有者的身份(通常為 root)。
  • 典型用途:允許普通用戶執(zhí)行需要 root 權(quán)限的命令(如 passwd 修改密碼)。

示例:

# 給 mkdir 命令添加 SUID 權(quán)限

chmod u+s /usr/bin/mkdir

2. SGID(Set Group ID)

標識:g+s(數(shù)字表示 2xxx)

作用

  • 應用于命令文件:執(zhí)行時臨時獲得文件所屬組的身份。
  • 應用于目錄:目錄中新建的文件 / 目錄會繼承該目錄的所屬組(而非創(chuàng)建者的基本組)。

示例:

# 給目錄添加 SGID 權(quán)限(新文件繼承目錄所屬組)

chmod g+s /tmp/shared_dir

3. Sticky Bit(粘滯位)

  • 標識:o+t(數(shù)字表示 1xxx)
  • 作用:僅應用于目錄,限制刪除權(quán)限 ——只有文件所有者或 root 可刪除該目錄下的文件,其他用戶即使有寫權(quán)限也無法刪除他人文件。
  • 典型場景:系統(tǒng)臨時目錄 /tmp 默認設(shè)置該權(quán)限。

示例:

# 給共享目錄添加粘滯位

chmod o+t /data/public

四、默認權(quán)限與 umask

新建文件或目錄的默認權(quán)限由 umask(權(quán)限掩碼)決定,umask 用于從最高權(quán)限中 “減去” 不需要的權(quán)限。

1. 最高權(quán)限基準

  • 目錄:最高權(quán)限為 0777(rwxrwxrwx)
  • 文件:最高權(quán)限為 0666(rw-rw-rw-,默認無執(zhí)行權(quán)限)

2. 默認 umask 值

  • root 用戶:0022(目錄默認權(quán)限:0777-0022=0755;文件默認權(quán)限:0666-0022=0644)
  • 普通用戶:0002(目錄默認權(quán)限:0777-0002=0775;文件默認權(quán)限:0666-0002=0664)

3. 臨時修改 umask

# 臨時將 umask 改為 0002(僅當前會話有效)

umask 0002

注意:不建議永久修改 umask,可能導致新建文件 / 目錄權(quán)限過松,存在安全風險。

五、所有者與所屬組管理

1. 修改所有者(chown)

用于變更文件或目錄的所有者,語法:

# 修改所有者

chown 新所有者 文件名/目錄名

# 同時修改所有者和所屬組(用 : 分隔)

chown 新所有者:新所屬組 文件名/目錄名

# 遞歸修改目錄(包括子文件/子目錄)

chown -R 新所有者:新所屬組 目錄名

示例:

# 將 file.txt 的所有者改為 admin

chown admin file.txt

# 遞歸將 data/ 目錄的所有者改為 root,所屬組改為 dev

chown -R root:dev data/

2. 修改所屬組(chgrp)

專門用于變更文件或目錄的所屬組,語法:

# 修改所屬組

chgrp 新所屬組 文件名/目錄名

# 遞歸修改目錄所屬組

chgrp -R 新所屬組 目錄名

示例:

# 將 dir/ 的所屬組改為 test

chgrp test dir/

六、ACL 訪問控制(setfacl)

ACL(Access Control List)提供更精細的權(quán)限控制,允許為特定用戶或組單獨設(shè)置權(quán)限,突破傳統(tǒng)的 “所有者 - 所屬組 - 其他” 三層權(quán)限限制。

1. 基本語法(setfacl)

# 給用戶設(shè)置權(quán)限

setfacl -m u:用戶名:權(quán)限 文件/目錄

# 給組設(shè)置權(quán)限

setfacl -m g:組名:權(quán)限 文件/目錄
  • 權(quán)限:支持 r(讀)、w(寫)、x(執(zhí)行),目錄需 x 權(quán)限才能進入。

2. 常用示例

(1)給特定用戶設(shè)置文件權(quán)限

# 允許 admin 用戶對 file.txt 擁有讀寫權(quán)限

setfacl -m u:admin:rw file.txt

(2)給特定組設(shè)置目錄權(quán)限

# 允許 lisi 組對 dir/ 擁有讀寫執(zhí)行權(quán)限

setfacl -m g:lisi:rwx dir/

(3)設(shè)置目錄權(quán)限繼承(默認權(quán)限)

為目錄設(shè)置默認 ACL 后,新建的子文件 / 子目錄會自動繼承該權(quán)限:

# 允許 admin 用戶對 dir/ 有讀寫執(zhí)行權(quán)限,并設(shè)置繼承

setfacl -m u:admin:rwx dir/ # 目錄本身權(quán)限

setfacl -m d:u:admin:rwx dir/ # 默認繼承權(quán)限(d 表示 default)

3. ACL 權(quán)限管理命令

命令

功能

setfacl -b 文件名

清除文件 / 目錄的所有 ACL 權(quán)限

setfacl -k 目錄名

清除目錄的默認繼承權(quán)限

getfacl 文件名

查看文件 / 目錄的 ACL 權(quán)限詳情

總結(jié)

  • 基本權(quán)限:通過 chmod 管理 rwx 權(quán)限,支持字符和數(shù)字兩種模式。
  • 特殊權(quán)限:SUID、SGID、Sticky Bit 適用于身份臨時切換、權(quán)限繼承等場景。
  • 默認權(quán)限:由 umask 決定,root 與普通用戶默認值不同。
  • 所有者 / 組管理:chown 和 chgrp 用于變更文件的歸屬關(guān)系。
  • ACL 權(quán)限:setfacl 提供精細化控制,支持為特定用戶 / 組單獨授權(quán)及權(quán)限繼承。

掌握權(quán)限管理是保障 Linux 系統(tǒng)安全的核心技能,需根據(jù)實際場景合理配置權(quán)限,避免過度開放或權(quán)限不足。

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Linux環(huán)境下Apache開啟https服務的方法詳解

    Linux環(huán)境下Apache開啟https服務的方法詳解

    這篇文章主要介紹了Linux環(huán)境下Apache開啟https服務的方法,結(jié)合實例形式分析了阿里云環(huán)境下獲取SSL證書及Apache服務器安裝、開啟SSL的相關(guān)操作技巧,需要的朋友可以參考下
    2019-07-07
  • KDC+NFS服務配置全過程

    KDC+NFS服務配置全過程

    本文介紹了在Linux環(huán)境下配置DNS服務器、KDC服務器以及NFS服務的步驟,首先,介紹了安裝KDC相關(guān)軟件包、配置KDC服務器的過程,包括修改配置文件和初始化數(shù)據(jù)庫,隨后,介紹了客戶端如何安裝NFS和KDC服務,以及如何從KDC服務器獲取密鑰
    2024-10-10
  • Linux文件操作高頻使用命令小結(jié)

    Linux文件操作高頻使用命令小結(jié)

    這篇文章主要介紹了Linux文件操作高頻使用命令小結(jié),本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-11-11
  • Linux之split文件分割和合并方式

    Linux之split文件分割和合并方式

    這篇文章主要介紹了Linux之split文件分割和合并方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-04-04
  • Ubuntu linux 安裝 PHP5.3.0的命令

    Ubuntu linux 安裝 PHP5.3.0的命令

    5.3.0 的正式版已經(jīng)發(fā)布有段時間了,看到腳本之家上面有個windows下的安裝php5.3的教程,所以想起寫一個關(guān)于linux的PHP5.3的安裝教程。
    2009-09-09
  • smarty實現(xiàn)PHP靜態(tài)化的兩種方法分享

    smarty實現(xiàn)PHP靜態(tài)化的兩種方法分享

    用smarty實現(xiàn)純靜態(tài)化的文件發(fā)布有兩種方法,也就是純HTML文件生成的方法,包括以下兩種方法,需要的朋友可以參考下
    2012-02-02
  • Linux安裝telnet服務、telnet命令的用法及說明

    Linux安裝telnet服務、telnet命令的用法及說明

    文章講述了如何在Windows和Linux系統(tǒng)中使用Telnet命令進行端口測試,并提供了在Linux系統(tǒng)中解決Telnet登錄問題的步驟,包括修改`/etc/securetty`文件和檢查PAM配置,最后,文章建議關(guān)閉Telnet以提高安全性
    2025-11-11
  • 使用Apache搭建http服務器實現(xiàn)CGI功能

    使用Apache搭建http服務器實現(xiàn)CGI功能

    專門處理 HTTP 請求的服務器,也被稱為 Web 服務器, 常用的 Web 服務器有 Apache和 Nginx ,當然幾大巨頭五聯(lián)網(wǎng)公司也都有其獨自研發(fā)的 Web 服務器,比如阿里巴巴的Tengine, 這篇文章主要介紹了使用Apache搭建http服務器,實現(xiàn)CGI,需要的朋友可以參考下
    2024-07-07
  • linux創(chuàng)建用戶,添加及修改shell方式

    linux創(chuàng)建用戶,添加及修改shell方式

    這篇文章主要介紹了linux創(chuàng)建用戶,添加及修改shell方式。具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-04-04
  • Linux設(shè)置命令行無操作超時退出的解決方案

    Linux設(shè)置命令行無操作超時退出的解決方案

    在 Linux 系統(tǒng)安全基線檢查中,未配置命令行超時退出是一個常見的中危風險,如果用戶長時間保持登錄狀態(tài)但未操作,攻擊者可能利用這一點進行未授權(quán)訪問,所以本文給大家介紹了Linux設(shè)置命令行無操作超時退出的解決方案,需要的朋友可以參考下
    2025-12-12

最新評論

彰化县| 泰安市| 苗栗市| 丰顺县| 嘉鱼县| 滨州市| 鄂托克前旗| 宁强县| 吴江市| 合作市| 佛冈县| 中超| 海口市| 新邵县| 育儿| 柏乡县| 蓝山县| 临夏县| 沅陵县| 志丹县| 木兰县| 浪卡子县| 宜城市| 岫岩| 龙南县| 南靖县| 宝清县| 加查县| 甘洛县| 富平县| 宜宾县| 双桥区| 望奎县| 清涧县| 当阳市| 铜梁县| 建阳市| 象州县| 陈巴尔虎旗| 柞水县| 泗阳县|