Linux学习:用户权限2:特殊权限

这篇博客深入探讨了Linux中的文件权限,包括umask如何影响新建文件和目录的默认权限,以及如何设置umask。此外,还详细介绍了文件的隐藏属性chattr和lsattr的使用,以及SUID、SGID和SBIT这三种特殊权限的概念和设置方法,帮助读者理解这些高级权限在系统管理中的作用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、文件默认权限:umask

新建一个新的文件或者是目录时,一般会有默认的权限,而这个默认权限与umask有关。umask就是指定“目前用户在新建文件或目录时的权限默认值。”

1.1查看umask:

(1)直接输入umask:可以查看数字形式的权限设置分数(会出现四组数字,第一组是特殊权限,后面三组是基本权限。)像例子中的umask值为0022。

***在新建“文件”时,默认没有执行(x)权限,只有r、w权限,即最大为666

***在新建“目录”时,默认有所有基本权限,即最大为777

而umask的分数是指“默认值需要减掉的权限”,新建文件/目录的特殊权限一般为0

所以:如下例,权限值为755 ,特殊权限为0 ,所以新建文件的umask为:0666-0644=0022

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6ICz5YWDNjcy,size_20,color_FFFFFF,t_70,g_se,x_16

(2) 使用-S(Symbolic)参数:umask -S:可以以符号形式显示权限

如下例,权限值为755 ,特殊权限为0 ,所以新建目录的umask为:0777-0755=0022

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6ICz5YWDNjcy,size_20,color_FFFFFF,t_70,g_se,x_16

 1.2 设置umask

设置umask:直接在umask命令后输入umask值就可以了,如:umask  0002,设置后,在新建文件,会给属组填上可写的权限。

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6ICz5YWDNjcy,size_20,color_FFFFFF,t_70,g_se,x_16

 watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6ICz5YWDNjcy,size_20,color_FFFFFF,t_70,g_se,x_16

2、 文件隐藏属性chattr 、 lsattr

2.1 chatter(设置文件的隐藏属性)

参数含义
-删除某个特殊参数,其他不动
+增加某个特殊参数,其他不动
=总有后面接的参数
S对文件进行修改,该改动会“同步”写入磁盘中
a文件只能增加数据,而不能修改也不能删除数据,只有root才能设置该属性。
c会自动将文件压缩,在读取时会自动解压缩
d当dump程序被执行时,设置d属性,可使该文件或目录不会被dump备份
i可以让一个文件不能被删除,改名,设置连接也无法写入或添加数据,只有root才可设置
s如果文件被删除,将会完全在磁盘空间中删除
u与s相反,如果文件被删除,其数据内容还在磁盘空间中,可以找回该文件
A访问文件时,访问时间不会被修改。

(1)设置chattr:新建文件file3,设置chattr +i之后,连root都无法删除.

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6ICz5YWDNjcy,size_20,color_FFFFFF,t_70,g_se,x_16

后面需要删除该文件时,可以用chattr  -i去除该属性。

2.2  lsattr(显示文件隐藏属性)

-a将隐藏文件的属性也显示出来
-d如果接的是目录,仅列出目录本身的属性而非目录中的文件名

-R

连同子目录的数据也一并列出来

eg:

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6ICz5YWDNjcy,size_20,color_FFFFFF,t_70,g_se,x_16

 3、文件特殊权限:SUID、SGID、SBIT

3.1 SUID

当s这个标志出现在文件所有者的x权限上时,如“-rwsr-xr-x"简称:Set  UID

SUID权限仅对二进制程序有效

执行者对该程序需要具有x的可执行权限

执行者将具有该程序所有者的权限

本权限仅在执行该程序的过程中有效

3.2  SGID

SGID权限仅对二进制程序有效

程序执行者对于该程序来说,需要有x的执行权

执行者在执行过程中将会获得用户组的支持

3.3 SBIT

用户对该目录具有w、x权限

当用户在该目录下创建文件或是目录时,仅有自己和root才有权力删除该文件。

3.4  SUID、SGID、SBIT的权限设置

使用更改权限chmod的命令,使用数字更改,原本的权限是三组数字,要设置特殊权限,只需在加上一组数字即可。

SUID:4

SGID:  2

SBIT:   1

eg: 加上特殊权限SUID: chmod   4755   文件名

加上特殊权限SGID: chmod   2755   文件名

加上特殊权限SBIT: chmod   1755   文件名

加上特殊权限SUID和SGID: chmod   6755   文件名

安装Docker安装插件,可以按照以下步骤进行操作: 1. 首先,安装Docker。可以按照官方文档提供的步骤进行安装,或者使用适合您操作系统的包管理器进行安装。 2. 安装Docker Compose插件。可以使用以下方法安装: 2.1 下载指定版本的docker-compose文件: curl -L https://github.com/docker/compose/releases/download/1.21.2/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose 2.2 赋予docker-compose文件执行权限: chmod +x /usr/local/bin/docker-compose 2.3 验证安装是否成功: docker-compose --version 3. 在安装插件之前,可以测试端口是否已被占用,以避免编排过程中出错。可以使用以下命令安装netstat并查看端口号是否被占用: yum -y install net-tools netstat -npl | grep 3306 现在,您已经安装Docker安装Docker Compose插件,可以继续进行其他操作,例如上传docker-compose.yml文件到服务器,并在服务器上安装MySQL容器。可以参考Docker的官方文档或其他资源来了解如何使用DockerDocker Compose进行容器的安装和配置。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [Docker安装docker-compose插件](https://blog.youkuaiyun.com/qq_50661854/article/details/124453329)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *3* [Docker安装MySQL docker安装mysql 完整详细教程](https://blog.youkuaiyun.com/qq_40739917/article/details/130891879)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值