【Linux】Linux权限(一)
目录
14.3 事物属性:基础权限:读(r)、写(w)、执行(x)
14.6 添加组:sudo usermod -aG 用户 组名
1. su和sudo
1.1su
功能:切换用户例如,要从root用户切换到普通用户user,则使用 su user。 要从普通用户user切换到root用户则使用 su root(root可以省略),此时系统会提示输入root用户的口令。

这里要想登录root账户,需要输入密码,而普通账号则不需要,就能看出root账户的权限之高。

1.2 sudo
概念:对指令进行提升权限。
第一次sudo之后10~15分钟的登录期间不用再输密码;
默认情况下,普通账号是无法进行sudo的。

2. exit
概念:退出当前账号。

3. adduser
概念:新建账户。
这里要设置密码以及其它信息,y确认n否认,其它不想设置一直按enter键。

4. passwd
概念:设置密码。或者说重置密码。

要注意的就是密码不回显。
5. ssh
概念:登录账号。
用法:
ssh root / 普通账号名字@公网IP
这里我就不掩饰了,怕被顶号。
6. userdel
概念:干掉账号 / 用户。
用法:userdel -r [名字]

7. groups
概念:查看所属组。

8. groupadd
概念:创建一个组

9. chmod
功能:设置⽂件的访问权限格式:chmod [参数] 权限 ⽂件名常⽤选项:• R -> 递归修改⽬录⽂件的权限• 说明:只有⽂件的拥有者和root才可以改变⽂件的权限
9.1chmod命令权限值的格式:
• ⽤⼾表⽰符+/-=权限字符◦ +:向权限范围增加权限代号所表⽰的权限◦ -:向权限范围取消权限代号所表⽰的权限◦ =:向权限范围赋予权限代号所表⽰的权限◦ ⽤⼾符号:◦ u:拥有者◦ g:拥有者同组⽤◦ o:其它⽤⼾◦ a:所有⽤⼾
例子:
chmod u+w /home/abc.txt
chmod o-x /home/abc.txt
chmod a=x /home/abc.txt
八进制例子:
chmod 664 /home/abc.txt
chmod 640 /home/abc.txt

10. chown
功能:修改⽂件的拥有者格式:chown [参数] ⽤⼾名 ⽂件名
chown userl f1
chown -R user1 filegroup1


11. chgrp
功能:修改⽂件或⽬录的所属组格式:chgrp [参数] ⽤⼾组名 ⽂件名常⽤选项:-R 递归修改⽂件或⽬录的所属组
chgrp users /abc/f2

12. ln
概念:链接文件相关指令
语法:ln -s [路径] link

12.1link-> 路径

13. 权限划分与用户身份
13.1 用户分类:超级用户与普通用户

13.2 权限边界:普通用户的限制
Linux下有两种用户:root和普通用户。
超级用户:可以再linux系统下做任何事情,不受限制;
普通用户:在linux下做有限的事情。
13.3 提高权限的方法
有两种:1.切成root账号 2.使用sudo对指令提升权限。
root账号虽然权限高,但是容易误操作。
13.4 权限关系图

14 . 文件权限的核心机制
14.1 权限的分类
文件和文件目录的所有者:u--User
文件和文件目录的所有者所在的组的用户(所属组):g--Group
其它用户(other):O--Others

14.2 文件类型

d:文件夹
-:普通文件
l:软链接(类似Windows的快捷方式)——链接文件
b:块设备文件(例如硬盘、光驱等)——磁盘:vda(云服务器)
p:管道文件
c:字符设备文件(例如屏幕等串口设备)——显示屏
s:套接口文件
14.3 事物属性:基础权限:读(r)、写(w)、执行(x)
开头的那一串就是基础权限。

想修改权限可以用chmod。上面有讲怎么用。
14.4 数字法修改权限
(1)可读(r / 4):Read对文件而言,具有读取文件内容的权限;对目录来说,具有浏览该目录信息的权限;
(2)可写(w / 2):Write对文件而言,具有修改文件内容的权限;对目录来说具有删除移动目录内文件的权限;
(3)可执行(x / 1):execute对文件而言,具有执行文件的权限;对目录来说,具有进入目录的权限;
(4)“-”表示不具有该项权限。

14.5 权限隔离
普通用户之间不能sudo。

14.6 添加组:sudo usermod -aG 用户 组名
功能:把人添加到组里面
a:add(添加)
G:group(组)

14.7 没有权限有什么问题

14.8 为什么要有所属组

15 关于权限的总结
1. 目录的可执行权限,表示你能否在目录下执行命令。
2. 如果目录没有 -x 权限,则无法对目录执行任何命令,甚至无法 cd 进入目录,即使目录仍然有 -r 读权限(这个地方很容易出错,认为有读权限就可以进入目录读取目录下的文件)。3. 而如果目录具有 -x 权限,但没有 -r 权限,则用户可以执行命令,可以 cd 进入目录。但由于没有目录的读权限,4. 所以在目录下,即使可以执行 ls 命令,但仍然没有权限读出目录下的文档。
更多推荐





所有评论(0)