Linux学习笔记(六)--权限管理

本文深入探讨了Linux中的ACL权限管理,包括如何开启、查看与设定ACL权限,最大有效权限与删除ACL权限,以及默认与递归ACL权限的概念。同时,详细解释了文件特殊权限如SetUID、SetGID和StickyBIT的作用与设置方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

权限管理

(一)ACL权限

1.ACL权限简介与开启


Access Control List (ACL)就是用来帮助我们解决这个问题的。

查询是否开启ACL权限

dumpe2fs –h /dev/sda3

#dumpe2fs命令是查询指定分区详细文件系统信息的命令

 选项:

      -h 仅显示超级块中的信息,而不显示磁盘组块的详细信息

临时开启ACL权限

mount –o remount,acl/

#重新挂载根分区,并挂载加入acl权限。

永久开启ACL权限

vi /etc/fstab


mount –o remount /

#重新挂载文件系统

2.   查看与设定ACL权限

查看ACL命令

getfacle 文件名

设定ACL权限的命令

setfacle 【选项】文件名

-m u:用户名:权限 设定用户ACL权限

-m g:组名:权限         设定用户组ACL权限

-x                            删除指定ACL权限

-b                                     删除所有ACL权限

-d                                     设定默认ACL权限

-k                            删除默认ACL权限

-R                                    递归设定ACL权限

或重启系统,使修改生效。


3.     最大有效权限与删除ACL权限


最大有效权限mask

Mask是用户指定最大有效权限的。如果我给用户赋予了ACL权限,是需要和mask的权限‘相与’才能得到用户的真正权限。

修改最大有效权限

setfacle –m m:rx 文件名

删除ACL权限

       setfacle –b 文件名

       #会删除文件的所有的ACL权限

       setfacle –x u:用户名 文件名

       setfacle –x g:用户组 文件名

       #指定删除用户或用户组的ACL权限

4.     默认ACL权限与递归ACL权限

递归ACL权限

       a)递归是父目录在设定ACL权限时,所有的子文件与目录也会拥有相同的ACL权限。

       b)setfacle –m u:用户名:权限 –R 文件名


默认ACL权限

       默认ACL权限的作用是如果给父目录设定了默认ACL权限,那么父目录中所有新建的       子文件都会继承父目录的ACL权限。

       Setfacle –m d:u:用户名:权限 文件名 

(二)文件特殊权限

1.      SetUID

SetUID针对文件功能

a)    只有可执行二进制程序才可以设定SUID权限。

b)    命令执行者要对该程序拥有x执行权限。

c)    命令执行者在执行程序时获得该程序文件属主的身份。

d)    SetUID权限只在改程序执行过程中有效,也就是说身份改变只在程序执行过程中有效。

普通用户执行该命令时,获得所有者的权限。例如,上图获得root命令。

在所有者内拥有s权限,SetUID

在文件所属组拥有s权限,SetGID

在其他人内拥有s权限,Stciky BIT

设定SetUID的方法

4代表SUID

       chmod4755 文件名

       chmodu+s 文件名

 

       chmodg+s 文件名    设置SetGID

       chmodo+t 文件名     设置Sticky BIT

2代表SGID

1代表SBIT

取消SetUID的方法

chmod 755

chmod u-s

chmod g-s

chmod o-t

危险SetUID

       a)    关键目录严格控制写权限。比如‘/’、‘/usr‘等。

       b)    用户的密码设置严格遵守密码三原则。

c)    对系统默认应该具有SetUID权限的文件做一列表,定时检查有没有这之外的文件被设置了SetUID权限。

2.    SetGID

SetGID针对目录的作用

       普通用户必须对此目录拥有r和x权限,才能进入此目录。

       普通用户在此目录中的有效组会变成此目录的属组。

       若普通用户对此目录拥有w权限,新建的文件默认属组是这个目录的属组。

SetGID针对文件的作用    

只有可执行二进制程序才可以设定SGID权限。

命令执行者要对该程序拥有x执行权限。

命令执行者在执行程序时,组身份升级为该程序的属组。

SetGID权限同样只在改程序执行的过程中生效,也就是说组身份改变只在程序执行过程中有效。

设定SGID权限,如同SUID权限设置。

3.     Sticky BIT

SBIT粘着位对目录的作用

a)     粘着位目前对目录有效。

b)    普通用户对该目录拥有w和x权限,即普通用户可以在此目录拥有写入权限。

c)     如果没有粘着位,因为普通用户拥有w权限,所以可以删除该目录下所有文件,包括其他用户建立的文件。一旦赋予了粘着位,除了root可以删除所有文件,普通用户就算拥有w权限,也只能删除自己建立的文件,但是不能删除其他用户创建的文件。

设置与取消粘着位,方法如同SUID方法。

(三)文件系统属性chattr权限


命令格式

chattr 【+-=】【选项】文件或目录名

+  增加权限

-      取消权限

=  赋予权限

选线:

i: 如果对文件设置i属性,那么对文件不允许删除、改名,也不能添加和修改数据;如果对目录设置i属性,那么只能修改目录下文件的数据,但不允许建立和删除数据。(对root生效)

a: 如果对文件设置a属性,那么只能在文件中增加数据,但不能删除和修改数据;如果对目录设置a属性,那么只允许在目录中建立和修改文件,但是不允许删除

查看文件系统属性

lsattr 【选项】文件名

-a 显示所有

-d 若目标是目录,仅列出目录本身的属性

(四)系统命令sudo权限

1.     sudo权限

root把只有超级用户可以执行的命令赋予普通用户执行。

sudo的操作对象是系统命令。

2.     sudo使用

visudo

#实际修改的是/etc/sudoers文件

root ALL=(ALL) ALL

#用户名 被管理主机的地址=(可使用的身份)授权命令(绝对路径)

#%wheel ALL=(ALL) ALL

#%组名 被管理主机的地址= (可使用的身份)授权命令(绝对路径)

3.     授权普通用户执行命令

visudo

altman ALL=/sbin/shutdown–r now

4.     普通用户执行sudo赋予的命令

sudo –l

sudo /sbin/shutdown - now







资源下载链接为: https://pan.quark.cn/s/1bfadf00ae14 “STC单片机电压测量”是一个以STC系列单片机为基础的电压检测应用案例,它涵盖了硬件电路设计、软件编程以及数据处理等核心知识点。STC单片机凭借其低功耗、高性价比和丰富的I/O接口,在电子工程领域得到了广泛应用。 STC是Specialized Technology Corporation的缩写,该公司的单片机基于8051内核,具备内部振荡器、高速运算能力、ISP(在系统编程)和IAP(在应用编程)功能,非常适合用于各种嵌入式控制系统。 在源代码方面,“浅雪”风格的代码通常简洁易懂,非常适合初学者学习。其中,“main.c”文件是程序的入口,包含了电压测量的核心逻辑;“STARTUP.A51”是启动代码,负责初始化单片机的硬件环境;“电压测量_uvopt.bak”和“电压测量_uvproj.bak”可能是Keil编译器的配置文件备份,用于设置编译选项和项目配置。 对于3S锂电池电压测量,3S锂电池由三节锂离子电池串联而成,标称电压为11.1V。测量时需要考虑电池的串联特性,通过分压电路将高电压转换为单片机可接受的范围,并实时监控,防止过充或过放,以确保电池的安全和寿命。 在电压测量电路设计中,“电压测量.lnp”文件可能包含电路布局信息,而“.hex”文件是编译后的机器码,用于烧录到单片机中。电路中通常会使用ADC(模拟数字转换器)将模拟电压信号转换为数字信号供单片机处理。 在软件编程方面,“StringData.h”文件可能包含程序中使用的字符串常量和数据结构定义。处理电压数据时,可能涉及浮点数运算,需要了解STC单片机对浮点数的支持情况,以及如何高效地存储和显示电压值。 用户界面方面,“电压测量.uvgui.kidd”可能是用户界面的配置文件,用于显示测量结果。在嵌入式系统中,用
资源下载链接为: https://pan.quark.cn/s/abbae039bf2a 在 Android 开发中,Fragment 是界面的一个模块化组件,可用于在 Activity 中灵活地添加、删除或替换。将 ListView 集成到 Fragment 中,能够实现数据的动态加载与列表形式展示,对于构建复杂且交互丰富的界面非常有帮助。本文将详细介绍如何在 Fragment 中使用 ListView。 首先,需要在 Fragment 的布局文件中添加 ListView 的 XML 定义。一个基本的 ListView 元素代码如下: 接着,创建适配器来填充 ListView 的数据。通常会使用 BaseAdapter 的子类,如 ArrayAdapter 或自定义适配器。例如,创建一个简单的 MyListAdapter,继承自 ArrayAdapter,并在构造函数中传入数据集: 在 Fragment 的 onCreateView 或 onActivityCreated 方法中,实例化 ListView 和适配器,并将适配器设置到 ListView 上: 为了提升用户体验,可以为 ListView 设置点击事件监听器: 性能优化也是关键。设置 ListView 的 android:cacheColorHint 属性可提升滚动流畅度。在 getView 方法中复用 convertView,可减少视图创建,提升性能。对于复杂需求,如异步加载数据,可使用 LoaderManager 和 CursorLoader,这能更好地管理数据加载,避免内存泄漏,支持数据变更时自动刷新。 总结来说,Fragment 中的 ListView 使用涉及布局设计、适配器创建与定制、数据绑定及事件监听。掌握这些步骤,可构建功能强大的应用。实际开发中,还需优化 ListView 性能,确保应用流畅运
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值