2019/01/03 文件权限管理03

出现sshd服务权限问题
systemctl restart network 重启网络
监听sshd systemctl status sshd

2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
suid只适合应用在二进制可执行的程序上
作用在脚本和文本上是不起作用的

suid继承所有者的权限 suid=4
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
什么人都可以用nano修改文件了很危险

suid=4 sgid=2 sticky=1粘滞位
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
数字法2019/01/03 文件权限管理03
用户组里只能自己删除自己,sticky针对文件夹,针对文件无意义

2019/01/03 文件权限管理03

2019/01/03 文件权限管理03
在一个组了,可能有组里的人要在文件夹互相要修改文件
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
针对root超脱的权限
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
不能删除,改名,更改,可以看
chattr +i
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
需要追加,但是不能修改和删除
chattr +a
nano 判断不出来追加所以不可以操作
2019/01/03 文件权限管理03
chattr +A atime 读时间不可改变
只针对三类人,但是不如windows能添加地4类人以外的设置权限,所以有以下方法
比如王用户一个人不能看不能查不能删
2019/01/03 文件权限管理03

setfacl =set file acl -m modify u:针对用户 wang :0没权限 f1
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
用了acl 组的权限就不是传统的组权限而是mask权限
2019/01/03 文件权限管理03
从上到下的判断

mask设置的权限,是不能超过的
2019/01/03 文件权限管理03

可以清空所有权限
2019/01/03 文件权限管理03

2019/01/03 文件权限管理03
如果有mask那就不能超过mask定义的权限范围
ext支持acl

2019/01/03 文件权限管理03
-R递归 -M批量生产2019/01/03 文件权限管理03
-X批量删除2019/01/03 文件权限管理03
-d default默认新建文件有acl权限
file -f 批量查询文件里面的文件格式

2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
-等于前面输出的acl权限,

2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
2019/01/03 文件权限管理03
getfacl
setfacl
chmod
chown
chattr
lsattr
umask
reset
2019/01/03 文件权限管理03

2019/01/03 文件权限管理03

#chmod g+s dir2019/01/03 文件权限管理032019/01/03 文件权限管理03
2019/01/03 文件权限管理03