要求:
1.在/home中创建一个名为 file1.txt 的文件,并设置权限为:所有者和组成员可以读写,但其他人只能读。
2.在 /home 目录下创建一个名为 shared 的子目录,使得所有用户都可以进入,读,写,该目录中文件。
3.在/home中创建一个file2.txt,添加不可修改文件属性。
4.给cat命令添加suid权限,使得普通用户可以使用cat查看/etc/shadow文件。
5.给file2.txt添加acl权限让redhat不可该文件做任何操作
6.删除file2.txt的扩展权限
答案:
1.在/home中创建一个名为 file1.txt 的文件,并设置权限为:所有者和组成员可以读写,但其他人只能读。
[root@rhcsa ~]# touch /home/fiel1.txt
[root@rhcsa ~]# chmod 664 /home/fiel1.txt
2.在 /home 目录下创建一个名为 shared 的子目录,使得所有用户都可以进入,读,写,该目录中文件
[root@rhcsa ~]# mkdir /home/shared
[root@rhcsa ~]# chmod 777 /home/shared/
3.在/home中创建一个file2.txt,添加不可修改文件属性。
[root@rhcsa ~]# touch /home/fiel2.txt
[root@rhcsa ~]# chattr +i /home/fiel2.txt
4.给cat命令添加suid权限,使得普通用户可以使用cat查看/etc/shadow文件
[root@rhcsa ~]# type cat
cat 是 /usr/bin/cat[root@rhcsa ~]# ls -l /usr/bin/cat
-rwxr-xr-x. 1 root root 36320 1月 6 2023 /usr/bin/cat[root@rhcsa ~]#chmod u+s /usr/bin/cat
[root@rhcsa ~]# ls -l /usr/bin/cat
-rwsr-xr-x. 1 root root 36320 1月 6 2023 /usr/bin/cat
5.给file2.txt添加acl权限让redhat不可该文件做任何操作
setfacl -m u:redhat:--- /home/fiel2.txt
[root@rhcsa ~]# getfacl /home/fiel2.txt
getfacl: Removing leading '/' from absolute path names
............
user:redhat:---
6.删除file2.txt的扩展权限
[root@rhcsa ~]# chattr -i /home/fiel2.txt
[root@rhcsa ~]# setfacl -b /home/fiel2.txt
3万+

被折叠的 条评论
为什么被折叠?



