UGO模型 ACL特殊权限

ACL: 访问控制列表

	1、针对用户设置权限
	2、针对用户组设置权限
	3、子文件或者子目录继承父目录的权限

setfacl:
# setfacl -m u:nebula:rw aclfile
-m:配置acl
-x:删除acl参数
-b:移除所有的ACL权限
-R:递归配置
d:目录专有
在这里插入图片描述
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
权限掩码:umask,chmod
chmod 222 umask=222 555

文件默认权限: 凡是减的结果中没有执行权限,需要加1
666-umask 644
目录的默认权限:
777-umask 755
在这里插入图片描述
特殊权限:
SUID 权限是在属主的x位上 出现s S
1、仅仅对二进制程序有效
2、执行者对于程序需要具有可执行权限
3、仅仅在执行程序的过程中有效, 程序----->进程
4、执行者将具有该程序的拥有者的权限

SGID 权限是在属组的x位上,出现s S
1、对二进制程序有效
2、执行者对于程序需要具有可执行权限
3、执行者将具有该程序的属组的权限
4、SGID主要作用于目录:在此目录下创建新的文件时,新的文件的属组和目录的属组相同在这里插入图片描述

`SBIT 针对other,/tmp,在执行权限权限位出现t T
1、只针对目录有效
2、用户在此目录下创建的文件或者目录,只有用户自己和root有权限删除

注意:原本权限位有执行权限时,用小写字母,否则用大写字母pr-
在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_45961525/article/details/104835962
今日推荐