一、身份识别和权限识别
1、身份识别和权限识别
1)身份识别
- ~属主:文件/目录的所有者(u)
- ~属组:文件/目录的所属组(g)
- ~其他人:既非属主,也非属组(o)
- ~所有人:属主、属组和其他人(a)
2)权限识别
组件
|
内容
|
迭代物件
|
r
|
w
|
x
|
文件
|
详细资料data
|
文件文件夹
|
读到文件内容
|
修改文件内容
|
执行文件内容
|
目录
|
档名
|
可分类抽屉
|
读到档名
|
修改档名
|
进入该目录的权限(key)
|
二、权限赋予规范
能不给就不能,要给只给最低权限
三、修改文件或目录的权限
注:特殊权限(set)
suid:针对可执行文件设置该权限,当其他人执行可执行文件时,以该可执行文件的属 主身份执行该文件
sgid:针对可执行文件设置该权限,当其他人执行可执行文件时,以该可执行文件的属 组身份执行该文件
sticky:针对目录设置。在设置了 sticky 权限的目录下,只有文件的属主可以删除自己的 文件
1、对可执行文件 f1 设置 suid 权限
- chmod 4755 f1
2、去掉 f1 文件的特殊权限
- chmod 0755 f1
3、对可执行文件 f1 设置 sgid 权限
- chmod 2755 f1
4、对目录 test 设置 sticky 权限
- chmod 1755 test