linux权限管理以及shell

1.shell

1.1什么是shell?

shell即外壳,是运行在linux系统上的一个脚本语言,包裹在linux内核的外面。我们常说的linux操作系统实际上是linux内核我们使用的所有指令都是一个个程序,而shell指令就是一个将我们用户的操作翻译给linux内核的程序。总的来说,shell就像是一个翻译官,将用户的意图转换加工并传递给内核,内核做出反应后传递给shell,shell再转换加工并传递给用户

总结:shell就是我们用户和操作系统之间进行交互的媒介(命令行解释器)。

1.2 shell的作用

为什么不让用户直接在linux内核上操作呢?

要知道,操作系统是最接近计算机硬件的软件,控制分配着计算机的各种硬件资源以及作业。如果直接暴露给用户使用,那么我们的计算机将会变得非常危险,用户一个不小心可能就会让整个机器崩溃。另外,操作系统向上提供的这些接口较为复杂难懂,在用户角度上来说是非常不友好的(大部分用户都不是程序员)。所以,我们需要将这些操作系统的接口“包装”起来,一来是可以更好的保护计算机,二来是为用户操作提供容易理解并使用的“工具”。

 2.linux权限

2.1权限的概念

在我们的日常生活中会接触到许许多多需要权限才能执行的事情,比如我们要看某个需要会员才能看的电影,通过“会员”,app可以筛选出谁能看这个电影,谁不能看这个电影。其实会员的概念跟权限一致,其实质都是在规定---什么样的角色能干什么事。 而在linux操作系统中,“角色”包括普通用户和root超级用户

root用户和普通用户的区别

超级用户:可以再linux系统下做任何事情,不受限制

普通用户:在linux下做有限的事情

超级用户的命令提示符是“#”,普通用户的命令提示符是“$“

2.2su指令

su用来切换当前的用户身份  

语法 su [用户名] 

常用格式 

指令格式含义
su 输入root密码后切换到root用户但是pwd目录不变
su -输入root密码后切换到root用户但是pwd目录/root
su root输入root密码后切换到root用户但是pwd目录不变
su - root输入root密码后切换到root用户但是pwd目录/root
su 某用户名输入这个用户的密码后切换到该用户但是pwd目录不变
su - 某用户名输入这个用户的密码后切换到该用户但是pwd目录在 /该用户

举例:

su root 指令演示

su - root指令演示

总结

su指令可实现普通用户和root(超级管理员)之间的交换,值得注意的是,su默认只是切换身份,并没有切换环境变量,环境变量依然是普通用户的。切换用户身份时,用户的环境变量也切换成新用户的环境变量,所以"-"不能省略,不然有些操作无法执行。这也是为什么su root之后所处的当前路径不会更新,而su - root之后所处的当前路径会回到/root下

 2.3linux权限管理

 对linux而言,一切皆文件,Linux的权限管理其实大多也就是在管理文件文件=文件内容+属性属性又包括这个文件的路径、最近修改时间、文件拥有者、文件所属组等信息即使我们创建一个空文件(没有内容),这个文件的大小也不为0,因为还需要空间存储属性信息。

用ls 查看文件属性 

 红框框里面的就是文件属性

2.3.1文件属性

对于以下文件属性

解析各个字段 

 2.3.2文件的拥有者、所属组的概念

在Linux系统中,每个文件和目录都有一个所有者(owner)和一个所属组(group)。这两个概念是用来控制对文件和目录的访问权限的。

拥有者

我们知道linux系统是多用户操作系统,每个文件都有它的 拥有者,只有文件的拥有者才具有修改文件属性的权力当一个文件被创建时,会默认当前用户为文件的拥有者。当然,root用户可以随意修改,即使该文件的拥有者并不是root.

所属组

所属组定义了文件或目录的关联组。所有属于同一组的用户都具有该组对文件或目录的一些权限。这允许多个用户在同一组中共享访问权限

注意

权限分为三个主要类别:所有者权限、所属组权限和其他用户权限。那为什么没有标明其他用户是谁呢?在linux文件属性中,如果一个用户既不是该文件的拥有者也不是所属组,那么对于这个文件而言,这个用户就是其他用户,也只能使用其它用户的权限。

2.4文件类型以及权限

 在这个字段中,一共有10个字符,第一个字符表示文件的类型后面九个字符以三个为一组,分别表示这个文件的拥有者、所属组、其它用户的权限

文件类型

d:文件夹

-:普通文件

l:软链接(类似Windows的快捷方式)

b:块设备文件(例如硬盘、光驱等)

p:管道文件

c:字符设备文件(例如屏幕等串口设备)

s:套接口文件 

 

 

 文件的权限

文件和目录的权限由三组权限分别表示,分别是所有者权限、所属组权限和其他用户权限。每组权限都包含读(read)、写(write)和执行(execute)权限。r表示读权限,w表示写权限,x表示执行权限如果没有对应的权限,用“-”表示。(顺序是固定的

可用八进制表示每一组的权限

r的权值为4,二进制表示为100

w的权值为2,二进制表示为010

x的权值为1,二进制表示为001

其中权限的组合用每种权限的权值相加得到,例如7(八进制)用二进制表示为111(100+010+001=111),转换为权限的含义就是,可读可写可执行。

如果某个文件总的权限用八进制表示为700,从左往右,分别表示,拥有者的权值为7,所属组和其他的权值为0。

 例如:

r - - 表示可读、不可写、不可执行

r w - 表示可读、可写、不可执行

- - -  表示不可读、不可写、不可执行

 分析以下部分文件属性

-rw-rw-r-- 1 tsx tsx    0 Nov 30 18:53 file2.txt

通过这个文件属性信息我们可以知道,file2.txt是一个普通文件,拥有者和所属组都是tsx,拥有者和所属组的权限都是是 可以读取文件的内容,可以向该文件写入信息,不可执行。而对于其他用户来说,就只有读的权限

演示

假设cat 某个该用户没有读权限的文件

 注意

对于一个文件夹来说,读、写、执行的权限含义与普通文件相比有所不同。

1、读权限表示用户可以列出目录中的文件和子目录。对于一个目录来说,如果该用户没有读权限,即使可以列出该目录的子目录和文件,也无法查看其文件的内容 

2、写权限表示用户可以在目录中创建、删除和重命名文件或子目录。对于一个目录来说,如果该用户没有写权限,可以列出该目录的子目录和文件。如果没有写权限,即使其子目录或文件的权限是可写的,也不能删除或者修改等操作

3、执行权限对于目录,执行权限表示用户可以进入该目录。如果用户没有执行权限,即使目录是可读的,也无法进入其中。也就意味着,用cd 指令进入某个没有x(执行)权限的目录会失败

2.5修改文件的权限

在linux操作系统中,我们可以使用一些指令来修改 文件的权限属性,也可以修改文件的拥有者和所属组

2.5.1chmod指令

chmod是用来修改文件或者目录权限的指令,它允许用户为文件或目录的所有者、所属组和其他用户分别设置读、写和执行权限。

常用选项:

-R -> 递归修改目录文件的权限

说明:只有文件的拥有者和root才可以改变文件的权限         

 chmod命令权限值的格式

chmod 用户表示符+/- /= 权限字符 文件名

用户表示符

u:拥有者

g:拥有者同组用

o:其它用户

a:所有用户 

+、-、=符号

+:向权限范围增加权限代号所表示的权限

-:向权限范围取消权限代号所表示的权限

=:向权限范围赋予权限代号所表示的权限 

将拥有者的权限减去一个r权限

考虑以下指令

chmod u-r 111

我们可以看到用chmod u-权限符 可以删除某个文件拥有者的读权限,那怎么加回来呢?

将拥有者的权限增加上一个r权限

考虑以下指令

chmod u+r 111

 

将某个目录下的文件或者子目录的所有用户都删除写权限

考虑以下指令

 chmod -R a-w 111

 其实修改用户的权限非常的简单,指令格式也非常的容易理解。另外,我们也可以用对应的八进制来代替权限符。比如chmod 000 某个文件:

2.6思考

我们发现,创建的目录或者是文件在被创建之后都会有默认的权限,这些默认权限的赋予规则是什么呢?

文件的默认权限

在Linux系统中,新创建的文件和目录都会有默认权限。这些默认权限是由系统的 umask(用户文件创建掩码)值控制的。Umask决定了在创建新文件或目录时从文件权限中去除的权限位。

2.6.1什么是umask?

umask用户文件创建掩码)是一个在Unix和类Unix系统中的概念,用于控制新文件和目录的默认权限。它是一种权限掩码,用来确定在创建新文件或目录时从权限中要移除的位

我们可以用umask直接查看umask值(八进制)

umask

2.6.2默认权限规则 

 Umask的值是从文件权限中减去的权限。我们知道文件的三个身份权限可以用三个八进制位表示,而默认创建的文件会将满权限(一个身份的满权限的权值是7,三个就是777)的八进制位分别减去对应的umask位(相同的八进制位).例如,如果umask的值为0002,那么在创建新文件时会去除其它用户的写权限(2)。

 

以umask值为0002为例(跟002一样)

第一位八进制默认为 7-0=7,对应着拥有者的权限为111(二进制),也就是rwx

第二位八进制默认为 7-0=7,对应着所属组的权限为111(二进制),也就是rwx

第三位八进制默认为 7-2=5,对应着拥有者的权限为101(二进制),也就是r-x

所以根据以上默认权限的规则,umask为0002时,创建的目录或者文件的权限默认都是775

2.6.3 修改umask

我们可以用umask+ 合适的八进制值来修改umask

考虑以下指令集

umask 000
mkdir 555

根据前面的默认权限规则得到得到默认权限的过程

第一位八进制默认为 7-0=7,对应着拥有者的权限为111(二进制),也就是rwx

第二位八进制默认为 7-0=7,对应着所属组的权限为111(二进制),也就是rwx

第三位八进制默认为 7-0=0,对应着拥有者的权限为111(二进制),也就是rwx

2.7修改文件的拥有者和所属组

2.7.1修改文件的拥有者

chown指令

chown命令可以将某个文件的拥有者修改为另一个存在的用户。只有超级用户(root)才有权限使用 chown 命令。

考虑以下指令

chown root 111

2.7.2修改文件的所属组

chgrp指令

chgrp命令用于更改文件或目录所属组的命令。只有超级用户(root)才有权限使用 chgrp 命令。

考虑以下指令

chgrp root 222

2.8.总结

文件的权限总是围绕着什么样的角色能干什么样的事,了解并熟悉权限操作管理有助于保护我们的文件信息也有助于团队之间的信息沟通。就像我们人一样,我们应当明确自己是什么角色、能干什么样的事,恪守本分,遵纪守法,这样社会才会有秩序,这样我们才能安稳的生活。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/234302.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

c语言堆排序(详解)

堆排序 堆排序是一种基于二叉堆数据结构的排序算法,它的基本概念包括: 建立堆:将待排序的列表构建成一个二叉堆,即满足堆的性质的完全二叉树,可以是最大堆或最小堆。最大堆要求父节点的值大于等于其子节点的值&#x…

【软件测试】年薪30万跟年薪15万的面试有些什么区别?

1、什么是兼容性测试?兼容性测试侧重哪些方面? 参考答案: 兼容测试主要是检查软件在不同的硬件平台、软件平台上是否可以正常的运行,即是通常说的软件的可移植性。 兼容的类型,如果细分的话,有平台的兼容…

鸿蒙OS应用开发之语句

在程序开发中,已经有上面的运算符和数据类型了,可以满足了大部的需求,但是这些程序还是比较简单的计算和逻辑运算,如果需要复杂的计算和逻辑处理,就需要采用复杂逻辑程序块来处理了,也就是复杂条件语句才能…

【9】Spring Boot 3 集成组件 : 基于spring security的认证权限开发【认证】

目录 【9】Spring Boot 3 集成组件 : 基于spring security的用户权限系统【认证】认证和权限流程【理论】认证授权鉴权权限控制认证、授权、鉴权、和权限控制关系认证和鉴权的关系 认证流程【理论】1. 直接携带认证令牌访问资源2. Session认证机制3. Jwt认证机制下的…

单调栈结构

单调栈 单调栈是一种特殊设计的栈结构,为了解决如下的问题: 给定一个可能含有重复数值的 arr[],i位置的数一定存在如下两种信息: arr[i]的左侧离 i 最近并且小于(或者大于)arr[i] 的数在哪?arr…

JVM虚拟机系统性学习-运行时数据区(堆)

运行时数据区 JVM 由三部分组成:类加载系统、运行时数据区、执行引擎 下边讲一下运行时数据区中的构成 根据线程的使用情况分为两类: 线程独享(此区域不需要垃圾回收) 虚拟机栈、本地方法栈、程序计数器 线程共享(数…

二叉搜索树中第K小的元素[中等]

优质博文:IT-BLOG-CN 一、题目 给定一个二叉搜索树的根节点root,和一个整数k,请你设计一个算法查找其中第k个最小元素(从1开始计数)。 示例 1: 输入:root [3,1,4,null,2], k 1 输出&#x…

编译Android14 AOSP原生代码并运行X86模拟器镜像过程记录

最近在研究Android Entreprise部分的特性,需要在Android手机上分析WorkProfile相关的源码,因为新买的Pixel样机还未到货,看了几天Android源码,迫切需要上真机对比分析。 又听说最近几年Android模拟器已经有些进步,至少…

【利用二手车数据进行可视化分析】

利用二手车数据进行可视化分析 查看原始数据去除重复数据需求分析1.统计全国总共有多少量二手车,用KPI图进行展示2.统计安徽总共有多少量二手车,用KPI图进行展示3.统计合肥总共有多少量二手车,用KPI图进行展示4.取最贵的10辆二手车信息&#…

游戏提示找不到d3dx10_43.dll怎么办?5种方法教你如何修复

在计算机使用过程中,我们经常会遇到一些错误提示,其中之一就是“缺少d3dx10_43.dll文件”。这个错误提示通常出现在运行某些游戏或应用程序时,它意味着系统无法找到所需的动态链接库文件。本文将详细介绍d3dx10_43.dll文件的作用以及导致其丢…

class066 一维动态规划【算法】

class066 一维动态规划 算法讲解066【必备】从递归入手一维动态规划 code1 509斐波那契数列 // 斐波那契数 // 斐波那契数 (通常用 F(n) 表示)形成的序列称为 斐波那契数列 // 该数列由 0 和 1 开始,后面的每一项数字都是前面两项数字的和。…

从关键新闻和最新技术看AI行业发展(2023.11.20-12.3第十一期) |【WeThinkIn老实人报】

Rocky Ding 公众号:WeThinkIn 写在前面 【WeThinkIn老实人报】旨在整理&挖掘AI行业的关键新闻和最新技术,同时Rocky会对这些关键信息进行解读,力求让读者们能从容跟随AI科技潮流。也欢迎大家提出宝贵的优化建议,一起交流学习&…

睡觉时总在凌晨3、4点醒来,再无睡意,一般暗示四大疾病,别忽视!

良好的睡眠是人体健康的重要因素,正常情况下的八小时睡眠时间在人们一天的时间中占比三分之一,睡眠是人体器官进行自我修复和调整的关键时间,睡眠质量不好,则会影响各个器官的健康,人们可以从睡眠中发现身体的异常&…

常见web漏洞的流量分析

常见web漏洞的流量分析 文章目录 常见web漏洞的流量分析工具sql注入的流量分析XSS注入的流量分析文件上传漏洞流量分析文件包含漏洞流量分析文件读取漏洞流量分析ssrf流量分析shiro反序列化流量分析jwt流量分析暴力破解流量分析命令执行流量分析反弹shell 工具 攻击机受害机wi…

midwayjs从零开始创建项目,连接mikro-orm框架(必须有java的springboot基础)

前言: 我一直都是用java的springboot开发项目,然后进来新公司之后,公司的后端是用node.js,然后框架用的是 midwayjs ,然后网上的资料比较少,在此特地记录一波 文档: 1.官方文档:介绍…

Linux C/C++ 从内存转储中恢复64位ELF可执行文件

ELF(Executable and Linking Format)是一种对象文件的格式,它主要用于定义ELF(Executable and Linking Format)是一种对象文件的格式,它主要用于定义不同类型的对象文件中的内容以及它们的存储方式。一个EL…

深入了解对象与内置构造函数

1. 深入对象 1.1 创建对象的三种方式 1.2 构造函数 语法约定: 总结 构造函数可以快速创建多个对象大写字母开头的函数使用new关键字将对象实例化构造函数不需要返回值自动返回新的对象 new实例化的执行过程 创建空对象this指向对象执行代码,追加新…

class069 从递归入手三维动态规划【算法】

class069 从递归入手三维动态规划 code1 474. 一和零 // 一和零(多维费用背包) // 给你一个二进制字符串数组 strs 和两个整数 m 和 n // 请你找出并返回 strs 的最大子集的长度 // 该子集中 最多 有 m 个 0 和 n 个 1 // 如果 x 的所有元素也是 y 的元素,集合 x 是…

SVN修改已提交版本的日志方法

1.在工做中一直是使用svn进行項目的版本控制的,有时候因为提交匆忙,或是忘了添加Log,或是Log内容有错误。遇到此类状况,想要在查看项目的日志时添加log或是修改log内容,遇到以下错误: Repository has not b…

2023最新最全【Wireshark 】 安装教程(附安装包)

简介 wireshark是非常流行的网络封包分析工具,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。使用wireshark的人必须了解网络协议,否则就看不懂wireshark了。 为了安全考虑,wireshark只能查看封包,而…