用户权限与系统定时

{2.用户权限列表}

[1.权限列表的定义]

指定特殊用户对某个文件有特殊权限的记录表格

[2.权限列表的识别]

-rw-rw-r--+ 1 root root 12 Oct 31 17:38 file    **权限位有加号权限列表开启

-rw-rw-r--. 1 root root 12 Oct 31 17:39 westos  **权限位是.权限列表未激活

[3.权限列表的查看]

getfacl file

* file: file   **文件

* owner: root  **文件所有人

* group: root  **文件所有组

user::rw-      **文件所有人权限

user:test:rw-  **特殊指定用户(test)权限

group::r--     **组权限

mask::rw-      **权限阀值

other::r--     **其他人权限

[4.如何设定acl列表]

setfacl -m u:username:权限   file

setfacl -m u:test:rw  file   **指定test用户对file文件可读可写

setfacl -x u:student file    **删除列表中的student用户信息

setfacl -x g:student file    **删除列表中的student组信息

setfacl -b file              **关闭列表

[5.mask权限阀值]

如果对有权限列表的文件执行chmod很可能会修改该权限列表中的mask

mask为特殊用户能够获得的最大权限值

setfacl -m m:权限     **修改mask的值

[6.默认权限]

当我们需要在指定目录中新建文件或目录都对指定用户有特殊权限时

setfacl -m d:u:username:权限 file

默认权限对已有文件不生效

默认权限对目录本身不生效

dumpe2fs /dev/vda1 | grep mount

tune2fs -o acl /dev/vda1

tune2fs -o ^acl /dev/vda1

{3.系统延迟及定时机制}

[1.at延时]

at time

at> 动作

at>ctrl +d

at> <EOT>

at -l

atrm 任务号

当执行动作有输出时

输出内容会以邮件的形式发送给人物的发起人

at用户的黑白名单

/etc/at.deny    **默认存在并生效

/etc/at.allow   **默认不存在,一旦存在,/etc/at.deny失效

[2.定期任务]

crontab -u username -e  建立定期任务

MM  hh  dd  mm  ww

*   *   *   *   *

分钟 小时 天  月  周

MM/2       **每隔2分钟

hh1-hh2    **多少点到多少点

hh1,hh2    **多少点和多少点

crontab -l     **查看定期任务

crontab -u username -r  **删除定期任务

文件的方式发起

vim /etc/cron.d/filename

MM hh dd mm ww  USERNAME       动作

echo ‘MM hh dd mm ww  USERNAME 动作‘ >/etc/cron.d/filename  **将‘MM hh dd mm ww  USERNAME 动作‘导入/etc/cron.d/filename下

黑白名单

/etc/cron.deny     黑名单配置文件

/etc/cron.allow    白名单配置文件

[3.系统临时文件的管理]

vim /user/lib/tmpfile.d/*.conf

type   filename   perm   user   group   time

d    /mnt/westos  1777   root   root     10s

systemd-tmpfiles --creat /usr/lib/tmpfiles.d/*    建立服务

systemd-tmpfiles --clean /usr/lib/tmpfiles.d/*    关闭服务

时间: 2024-10-10 23:06:53

用户权限与系统定时的相关文章

用户权限及系统延时及定时机制

#####用户权限列表#############1.权限列表的定义######制定特殊用户对某个文件有特殊权限的记录表格######2.权限列表的识别######权限位有+ 权限列表中开启权限位是.,表示权限尚未开启######3.权限列表的查看######getfacl file##file:file          ##文件名称##owner:root         ##文件所有人##group:root         ##文件所有组#user::rw-            ##文件

mysql 开发进阶篇系列 45 xtrabackup 安装与用户权限说明(系统用户和mysql用户)

一. 安装说明 安装XtraBackup 2.4 版本有三种方式: (1) 存储库安装Percona XtraBackup(推荐) (2 )下载的rpm或apt包安装Percona XtraBackup. (3) 源代码编译和安装. Percona为yum (Red Hat.CentOS和Amazon Linux AMI的RPM包)和apt (Ubuntu和Debian的.deb包)提供存储库,用于Percona Server.Percona XtraBackup和Percona Toolkit

系统用户权限,系统权限位,用户相关命

1 如何让普通用户拥有root用户的能力 1.1 知道root密码,切换到root用户 ? su - root 1.2 修改文件目录数据权限 chmod 0=rwx -R /oldboy/oldboy1/ -R:递归修改目录权限,会修改目录下所有目录及文件的权限 1.3 普通用户提权 1.3.1 配置sudo文件 (1)visudo = vim etc/sudoers? ? ###推荐visudo,配置文件时会有语法检查功能root ALL=(ALL) ALL? ? 看需要添加权限①oldboy

实现业务系统中的用户权限管理--实现篇

在设计篇中,我们已经为大家阐述了有关权限管理系统的数据库设计,在本篇中,我们将重点放在其实现代码部分.为了让你能够更直接更有效的看到全部动作的代码,我们使用"动作分解列表"的方式来陈述每个动作以及相关资源. 实现权限管理功能的动作 动作分解 动作名 相关表名 操作集类型 (S,U,I,D,SQL) 表单 模组 字符资源 是否分页? 返回提示? 权限检测 权限初始化安装 setup 无 无 无 setup setupok 否 否 否 显示添加管理组界面 addnewgroup 无 无 a

RDIFramework.NET ━ .NET快速信息化系统开发框架 V3.2-&gt;WinForm版本新增新的用户权限设置界面

在实际应用中我们会发现,权限控制会经常变动,如:需要调整角色的分配,需要收回与授予某些角色.用户可访问的模块(菜单)与相应的操作权限.需要给某些角色添加与移除相应的用户等等,如果没有一个灵活可靠的配置管理工具将会使权限控制变得十分麻烦.用户授权管理模块就是为了方便用户.角色权限的集中统一管理而开发的模块.在用户授权管理模块,操作员可以添加或移动用户到指定的角色.可以分配或授予指定用户的模块(菜单)的访问权限.可以收回或分配指定用户的操作(功能)权限.可以对所有用户.角色.模块(菜单).操作(功能

RDIFramework.NET ━ .NET快速信息化系统开发框架 V3.2-&gt; Web版本新增新的用户权限设置界面

在实际应用中我们会发现,权限控制会经常变动,如:需要调整角色的分配,需要收回与授予某些角色.用户可访问的模块(菜单)与相应的操作权限.需要给某些角色添加与移除相应的用户等等,如果没有一个灵活可靠的配置管理工具将会使权限控制变得十分麻烦.用户授权管理模块就是为了方便用户.角色权限的集中统一管理而开发的模块.在用户授权管理模块,操作员可以添加或移动用户到指定的角色.可以分配或授予指定用户的模块(菜单)的访问权限.可以收回或分配指定用户的操作(功能)权限.可以对所有用户.角色.模块(菜单).操作(功能

手动代替自动化之系统用户权限篇

用户管理 用户的创建删除管理 useradd:创建用户相关 userdel:删除用户 usermod:管理用户 passwd:用户密码相关 用户组的创建删除管理 groupadd: 用来添加组相关 groupmod: 用来管理组相关 groupdel: 用来删除组相关 权限管理 文件/目录的三种权限 两种权限设置方法 文件管理 make值 文件系统上的特殊权限 ACL权限 上述就是本文的三个模块了 下面聊些注意事项(小伙子作死不算啊) 注意 最好不要手工改文件,能用命令的就用命令防止出错. ro

Entrust - Laravel 用户权限系统解决方案

Zizaco/Entrust 是 Laravel 下 用户权限系统 的解决方案, 配合 用户身份认证 扩展包 Zizaco/confide 使用, 可以快速搭建出一套具备高扩展性的用户系统. Confide, Entrust 和 Sentry 首先两个概念分清楚: 用户身份认证 Authentication - 处理用户登录, 退出, 注册, 找回密码, 重置密码, 用户邮箱认证 etc.. 权限管理 Authorization - 负责 用户 与 权限, 用户组 三者之间的对应, 以及管理.

细谈asp.net系统用户权限开发

谈起asp.net的系统控件,要提及RBAC的基本思想,RBAC,就是英文:role based access control,译为,基于访问权限角色,在设计电子商务网站中经常要用到. 电子商务系统对安全问题有较高的要求,传统的访问控制方法DAC(Discretionary Access Control,自主访问控制模型).MAC(Mandatory Access Control,强制访问控制模型)难以满足复杂的企业环境需求.因此,NIST(National Institute of Stand