【Linux】shell理解及linux权限解读(“花花公子Root”的自由人生)

目录

1.shell外壳理解 

1.1 什么是shell外壳:

1.2 为什么存在shell外壳程序:

1.3外壳程序的具体工作阶段是怎么样的?(招实习生,工作失败也不影响公司)

2.linux下的权限的概念

2.1linux的用户

2.2.文件类型和访问权限

2.3设置文件访问权限 chmod(需要是文件拥有者)

 3.文件类型再解

3.1常见权限的三个问题:

3.1.1 ①对于一个目录而言,要进入一个目录需要什么权限

3.1.2 ②为什么我们创建的普通文件。某认的权限不是777而是664

3.1.3 不能把文件放在别人的目录下

4.粘滞位

5.结语


1.shell外壳理解 

Linux严格意义上说的是一个操作系统,我们称之为“核心(kernel)“ ,但我们一般用户,不能直接使用kernel。 而是通过kernel的“外壳”程序,也就是所谓的shell,来与kernel沟通。如何理解?为什么不能直接使用kernel?

从技术角度,Shell的最简单定义:命令行解释器(command Interpreter)(俗称)

shell是所有外壳程序的统称,bash  或者sh就指的是具体的解释器,名字不一样,工作一样。

我当前使用的命令行解释其为:bash

帮助理解:如果说你是一个闷骚且害羞的程序员,那shell就像媒婆,操作系统内核就是你们村头漂亮的 且有让你心动的MM小花。你看上了小花,但是有不好意思直接表白,那就让你你家人找媒婆帮你提 亲,所有的事情你都直接跟媒婆沟通,由媒婆转达你的意思给小花,而我们找到媒婆姓王,所以我们叫 它王婆,它对应我们常使用的bash。

bash本身来说就是系统中的一个可执行程序:

也就是说我们平常输入的都是shell命令,负责接收1这些命令的就是这个shell外壳程序

外壳包含:shell外壳程序和图形化界面

1.1 什么是shell外壳:

主要工作: 将使用者的命令翻译给核心(kernel)处理。 同时,将核心的处理结果翻译给使用者

在用户和核心之间:一方面获取用户输入,获取指令,交给用户拿到执行结果在反馈给我们用户

1.2 为什么存在shell外壳程序:

操作系统出于本身的易用程度和安全考虑,是不允许用户直接操作操作系统的。

①用户不善于直接操作系统,用户得懂操作系统,才能进行操作,也就是用户能力达不到,用户只会表达需求,然后外壳程序向操作系统做出解释,然后外壳程序返回执行结果,如果执行就会产生结果,如果指令不存在就会提示你非法访问。(张三不善于和如花打交道,需要媒婆王婆做中介)

 这里是外壳程序bash告诉用户:

②作为内核的保护者的角色 ,为了内核安全,所有命令和可执行程序在交给操作系统内核之前,

部分指令会有一定程度上的检查、审核。如果非法,外壳直接拦截处理

1.3外壳程序的具体工作阶段是怎么样的?(招实习生,工作失败也不影响公司)

shell本身也是一个执行起来的程序(就叫做进程),系统启动就一直存在,只要程序不退出。

这个进程可以被查到:

①如果要处理的指令或者程序是低风险的、容易的,主进程就做 

如果是困难的,有风险的,用户自定义的指令等就派生子进程,如果失败也不影响主进程

这样shell外壳程序就可以一直存在了。 

我们可以编写一段代码来测试:由于是用户编写的代码,那么就会交给子进程来执行

如果在进程为当前指令提供解释的时候,另外的用户结束了或者杀死了主进程,

kill -9 31163

那么就会出现报错,回显等错乱,已经挂掉。但是杀死这个主进程的用户不影响是因为每次登陆的时候,操作系统都要给当前用户新启动一个shell,bash(人手一个媒婆)。

更多的外壳知识放在后续编码讲解。

2.linux下的权限的概念

2.1linux的用户

Linux下有两种用户:超级用户(root)、普通用户。

超级用户:可以再linux系统下做任何事情,不受限制,也叫作超级管理员,为所欲为只有一个

普通用户:在linux下做有限的事情。允许存在多个

超级用户的命令提示符是“#”,普通用户的命令提示符是“$

刷机就是刷root用户

如果普通用户要变成root用户:su -     

要输入root密码

回到普通用户ctrl d

 su - 以root身份重新登录一次

su  简单的用户身份变换,登录用户还是普通用户,只是暂时提示为root用户

root用户su到普通用户不用密码

普通用户变成另外一个普通用户需要密码。

当一个普通用户不想变成root用户,但是由想像root一样去执行相应指令1,就可以执行提权命令:

sudo +指令

需要普通用户的密码(短暂不需要重新输入密码)

用户配置列表:

 如果一个用户的用户名在该配置文件中,才允许用户执行sudo,不在就不允许,相当于白名单。

不在就会这样报错

只有root才可以更改这个名单,只有历史上被root用户允许的用户才可以执行sudo.

权限是限制人能或者不能,更多的限制的身份。一定有属性才能谈限制,比如看电影开超清,清晰度就是一个满足的人的需求的属性但是需要身份是vip。

2.2.文件类型和访问权限

本篇主要讨论文件权限(linux下一切皆是文件)

所以谈linux上的权限就要分两部份来看:①对于群体,人身份的权限  拥有者(root/非root)  所属组 other    

②对于操作对象的属性要拥有的权限   文件权限的属性:读:r   写:w  可执行:x

为什么会存在一个所属组?

因为比如对于一个文件自己和组内人员想要对文件进行读写,但是不想被其他组知道,或者直接这样说所属组就是为了让小范围的人获得操作这个文件的权力。

2.3设置文件访问权限 chmod(需要是文件拥有者)

拥有者 简称 u

所属组group 简称g

其他人 other 简称 o

比如修改拥有者权限:chmod u-r  文件名表示去除r权限     chmod u+w 文件名表示加上W权限

现在就不能读了作为拥有者。

给几个身份的用户同时修改权限可以用,号:

chmod u+r,g-w,o+w 文件名

去掉所有人所有权限:

chmod a-rwx 文件名 添加也是同样操作

只有对应身份的人有对应操作权限才可以对文件做出对应操作

那么现在给这个文件加上x的拥有者权限,文件是否可执行呢?

 所以,在linux中,程序能不能运行取决于两点:

①有没有可执行的权限

②程序是不是可执行文件

 执行的时候是先判断身份在判断身份有没有对应操作要的权限,权限只匹配一次,不会说拥有者不行,再看操作者

修改文件拥有者:sudo chown 要修改的名字 文件名

我们所说超级用户root有超级权限,那么一个文件什么权限也没有,我们的root用户会被限制吗?

根本不影响,权限形同虚设。

那么权限每个用户的权限是三位:如果将有看做为数字1,没有看做数字0,那么每一个对应身份所有的权力就可以看做是000~111,换算成8进制数字就0~7,如果三个身份下权限都有就是777

那么我们修改权限也可以使用八进制数据:(八进制修改方案)

改变文件拥有者指令:chown  要改成的名字 文件名

操作不被允许: 拥有权给别人,要得到别人的允许,因为万一这个文件是有害文件呢

没有办法商量,就强制给提权 sudo chowm 要改成的名字 文件名 (操作者要在白名单)也可直接su成超级用户修改

更改所属组命令:chgrp 要修改的名字 文件名 

操作不被允许: 拥有权给别人,要得到别人的允许,因为万一这个文件是有害文件呢

没有办法商量,就强制给提权 sudo chgrp要改成的名字 文件名 (操作者要在白名单)也可直接su成超级用户修改

这里问:可以修改other吗?

答案是不可以的,因为我们在修改拥有者和所属组的时候,other也在随之变化,所以我们在修改前二者的时候也就是在修改other.

一次性修改使用冒号:chown 用户名:用户名 文件名

 3.文件类型再解

但是我们的编译器等会考虑后缀。

所以对于文件的态度:虽然Linux不通过后缀识别类型,但是gcc等属于linux上的工具指令,会考虑后缀,还是按照windows来命名比较好。

- 普通文件:文本文件、源代码、图片、库、可执行程序
d :目录文件
b:block 块设备文件(磁盘等,支持随机访问,支持随机访问的都是块文件,可以通过命令:ls -l /der/vda



c char :字符设备文件,键盘或显示器文件,不支持随机访问,用户输入什么就读取什么,不能乱序,随机读取

ls /dev -l

使用:ls /dev/pts -l 就可以查看当前打开的终端,当做输出文件可以向终端进行输出:


p:管道文件

创建方式:mkfifo 文件名
g:soket文件
l:链接文件

系统链接文件:ls /lib64/  很多c++/c语言库,带有指向性

如图所示,如果我要在当前目录地下去执行代码文件就要:./t1/t2/test.c有些麻烦所以,

就是用短链接的方式:

ln -s ./t1/t2/a.out

这也就是我们的桌面快捷方式的原理:

查看文件的具体类型命令:file 文件名

3.1常见权限的三个问题:

3.1.1 ①对于一个目录而言,要进入一个目录需要什么权限

首先将用户身份与权限进行匹配,且只匹配一次。(目录文件也是文件)

进入一个目录和读写权限无关,需要x权限也就是可执行权限。这不难理解,我们创建一个目录,目录天热就是要被进入的,所以创建目录时给所有人都有可执行权限。

w权限决定了该目录下文件的创建删除权限,但是这里并不允许修改文件名,文件的创建删除可以修改,包括文件权限都可修改

r权限决定了用户是否可以ls-l查看目录下文件的详细属性信息

但是权限的限制还是对于root用户形如虚设

3.1.2 ②为什么我们创建的普通文件。某认的权限不是777而是664

x权限并不是所有的文件都需要,需要的时候可以人为的或者工具添加,但是像目录和可执行文件天然就需要x权限。

普通文件的起始权限是666,为什么是664?

目录的起始条件是777,为什么是775?

因为系统里面除了起始权限外,还有系统掩码umask的概念。(允许用户定制自己创建文件时的默认权限)

什么叫权限掩码或者掩码可以通过umask查看

只关心后三位即可,八进制数就是 002》000 000 010

权限掩码的意思是:从起始权限中去掉umask中出现的权限,没有就保持起始权限,保证不在最终权限中出现就OK。

666 -》110 110 110

002 -》000 000 010

得到》110 110   100   -》664

那么umask也是可以修改的

起始权限&(~umask) = 最终权限

3.1.3 不能把文件放在别人的目录下

目录是自己的,文件是别人的所以不让写不让读,但是却能删

一句话:谁让你把文件创建在别人的目录下,我不能读不能写,我就给你扬了。 

一个文件能否被删除,并不取决于文件本身,而是取决于文件所处的目录,拥有者是否具有w权限。

对于普通用户来说,直接的家目录只有自己有全部权限,别人没有所属组都没有,只有自己活着超级用户还有白名单可以

4.粘滞位

那么谁也进不了我们各自的家目录,我们如何实现文件共享呢?这个文件首先要被所有人能够看到,文件权限要被拥有者修改。 Linux为了满足这个需求就创建了linux下根目录下的temp目录

ls /tmp -ld

这个目录是所有用户共享的,允许用户将临时文件建立在这里

如果拥有者修改读写权限就可以限制其他普通用户对这个文件的操控,用这种方式实现文件共享

 t叫做粘滞位,给目录中的other设置的权限位,具有x的意义同时也进一步对目录权限进行特殊限定,该目录里面的文件只有root和拥有者可以删除。

给一个位置设置粘滞位,这个目录一般是共享目录。

5.结语

对于本期 Linux下的权限讲解就到这里。创作不易,大家如果觉得还可以的话,欢迎大家三连,有问题的地方欢迎大家指正,一起交流学习,一起成长,我是Nicn,正在c++方向前行的奋斗者,数据结构内容持续更新中,感谢大家的关注与喜欢。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/446553.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

基于c#语言的股票模拟交易软件的开发与实现

基于C#语言的股票模拟交易软件(资管软件/分仓软件)的开发与实现是一个涉及多个技术领域的项目。以下是一个大致的开发流程和实现要点: 一、项目概述 股票模拟交易软件旨在提供一个虚拟的股票交易环境,让用户可以在没有真实资金投…

MySQL常见的存储引擎介绍

我将为您详细讲解 MySQL 常见的存储引擎,以及它们的使用场景、特点、区别和优势。MySQL 支持多种存储引擎,每种存储引擎都有其特定的优势和局限性。了解这些存储引擎的特点和适用场景对于选择合适的存储引擎以及优化数据库性能至关重要。 1. InnoDB 存储…

25改考408最新资讯!拷贝

东北大学 东北大学计算机考研全面改考408 东北大学计算机学院官网:http://www.cse.neu.edu.cn/6274/list.htm 东北大学计算机考研全面改考408 公告原文 东北大学计算机科学与工程学院关于调整2025年硕士研究生招生计算机科学与技术、计算机技术、人工智能专业初试…

AHU 算法分析 实验四 动态规划

实验四:动态规划 实验目的 • 理解动态规划的基本思想,理解动态规划算法的两个基本要素最 优子结构性质和子问题的重叠性质。 • 熟练掌握典型的动态规划问题。 • 掌握动态规划思想分析问题的一般方法,对较简单的问题能正确 分析&#x…

智慧公厕方案_智慧公厕解决方案_智慧公厕整体解决方案

一、什么是智慧公厕? 在现代城市化进程中,公共厕所是不可或缺的基础设施之一。然而,传统的公厕管理模式已经无法满足市民对高效、便捷厕所服务的需求。为了实现公共厕所的信息化管理,智慧公厕整体解决方案应运而生。智慧公厕具体…

查看pip当前关联python版本及位置

好久没用python了,把各种pip指向的环境忘光光啦,这里记录一下查看pip当前关联的python版本及位置的方法: pip -V结果: 我一般不用这个版本的python,去环境变量看了一下,原来是anaconda的Scripts自带pip&a…

Cisco Packet Tracer 模拟器实现一些交换机的基本配置

1. 内容 应用Cisco Packet Tracer 5.3搭建网络 应用Cisco Packet Tracer 5.3配置网络 通过不同的命令实现交换机的基本配置,包括交换机的各种配置模式、交换机的基本配置、交换机的端口配置。 2. 过程 2.1 打开软件 安装模拟器后打开如下: 图1 安装并…

揭秘数据中心幕后:从电力消耗到温度调控的策略

建设并运营数据中心并非简单的连接硬盘、通电和联网就可以,而是涉及复杂的硬件集成、能源管理、散热设计以及适应不断增长的数据处理和存储需求等诸多挑战。随着全球互联网的普及和AI技术的快速发展,数据中心的规模和能耗需求都在急剧增加。尤其是在电力…

找到零值点

clear clc close all fs200; t(1/200:1/200:30); signalsin(2*pi*0.1*t); LL1:1:length(t); figure(1) plot(LL,signal) zero_indices []; % 存储最靠近0的点的索引 start_indices []; % 存储开始点的索引 end_indices []; % 存储结束点的索引 for i 2:length(si…

Python算法(顺序查找/二分查找)

一。顺序查找法: 用途:主要用于查找无序的列表的某个元素 时间复杂度为O(n) 拓展:函数index()运用的是顺序查找 二。二分查找法: 前提:被查找的列表顺序一定要是顺序的 用途:对…

软件测试 需求

文章目录 1. 需求1.1 什么是需求1.2 为什么要有需求1.3 测试人员眼中的需求1.4 如何深入理解需求 2. 测试用例的概念2.1 什么是测试用例2.2 为什么要有测试用例 3. 软件错误(BUG)的概念4. 开发模型和测试模型4.1 软件的生命周期4.2 瀑布模型(…

SpringBoot集成netty实现websocket通信

实现推送消息给指定的用户 一、依赖 <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0"xmlns:xsi"http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation"http://m…

加密流量分类torch实践4:TrafficClassificationPandemonium项目更新

加密流量分类torch实践4&#xff1a;TrafficClassificationPandemonium项目更新 更新日志 代码已经推送开源至露露云的github&#xff0c;如果能帮助你&#xff0c;就给鼠鼠点一个star吧&#xff01;&#xff01;&#xff01; 3/10号更新 流量预处理更新 增加了基于splitCa…

加快代码审查的 7 个最佳实践

目录 前言 1-保持小的拉取请求 2-使用拉取请求模板 3-实施响应时间 SLA 4-培训初级和中级工程师 5-设置持续集成管道 6-使用拉取请求审查应用程序 7-生成图表以可视化您的代码更改 前言 代码审查可能会很痛苦软件工程师经常抱怨审查过程缓慢&#xff0c;延迟下游任务&…

Spring boot2.7整合jetcache 本地linkedhashmap缓存方案

好 上文 Spring boot2.7整合jetcache 远程redis缓存方案 我们讲完了 远程实现方案 本文 我们来说说 本地 jetcache解决方案 首先是 application.yml 在jetcache下加上 local:default:type: linkedhashmapkeyConvertor: fastjson我们技术用的 本地缓存 linkedhashmap 这里 我们…

conda 设置国内源 windows+linux

默认的conda源连接不好&#xff0c;时好时坏&#xff0c;而且速度很慢&#xff0c;可以使用国内的源 如果没有安装conda&#xff0c;可以参考&#xff1a; miniconda安装&#xff1a;链接 anaconda安装winlinux&#xff1a;链接 windows使用命令提示符&#xff0c;linux使用…

【C语言】glibc

一、获取源码 apt install glibc-source 在Debian系统中&#xff0c;通过apt install glibc-source命令安装的glibc源码通常会被放置在/usr/src/glibc目录下。安装完成后&#xff0c;可能需要解压缩该源码包。以下是解压缩源码包的步骤&#xff1a; 1. 打开终端。 2. 切换到源…

2024年【P气瓶充装】考试报名及P气瓶充装复审考试

题库来源&#xff1a;安全生产模拟考试一点通公众号小程序 P气瓶充装考试报名是安全生产模拟考试一点通总题库中生成的一套P气瓶充装复审考试&#xff0c;安全生产模拟考试一点通上P气瓶充装作业手机同步练习。2024年【P气瓶充装】考试报名及P气瓶充装复审考试 1、【多选题】《…

docker学习笔记——Dockerfile

Dockerfile是一个镜像描述文件&#xff0c;通过Dockerfile文件可以构建一个属于自己的镜像。 如何通过Dockerfile构建自己的镜像&#xff1a; 在指定位置创建一个Dockerfile文件&#xff0c;在文件中编写Dockerfile相关语法。 构建镜像&#xff0c;docker build -t aa:1.0 .(指…

esp32 idf.py cmd powershell 环境

esp32 idf.py cmd powershell 命令行 环境 win10 推荐使用 Windows Terminal 替换自己路径 设置–>添加新配置文件–>选择cmd 或者 powershell -->保存–> 去修改命令行 启动目录&#xff0c;推荐使用父进程目录 powershell C:\WINDOWS/System32/WindowsPowe…