2 unit2

######################
###unit2.用户权限列表###
######################

###1.权限列表的定义
指定特殊用户对某个文件有特殊权限的记录表格

###2.权限列表的识
-rw-rw-r--+ 1 root root 12 Oct 29 21:21 file  ###权限位有加号权限列别开启
-rw-rw-r--. 1 root root 12 Oct 29 21:21 westos  ###权限位是.权限列表未激活

###3.权限列表的查看
getfacl file
# file: file  ###文件名称
# owner: root  ###文件所有人
# group: root  ###文件所有组
user::rw-  ###文件所有人权限
user:test:rw-  ###特殊指定用户权限
group::r-  ###组权限
mask::rw-  ###权限阀值
other::r--  ###其他人权限

###4.如何设定acl列表
setfacl -m u:username:权限 filename
setfacl -m u:test:rw file   ###指定test用户对file文件可读写
setfacl -x u:student file   ###删除列表中的student用户信息
setfacl -x g:student file   ###删除列表中的student组信息
setfacl -b file     ###关闭列表

###5.mask权限阀值
如果对有权限列表的文件执行chmod很可能会修改该权限列表中的mask
mask为特殊用户能够获得到的最大权限值
setfacl -m m:权限 ###修改该mask的值

###6.默认权限
当我们需要在指定目录中新建文件或目录都对指定用户有特殊权限时
setfacl -m d:u:username:权限 filename
默认权限对已有文件不生效
默认权限对目录本身不生效

###练习
1.新建用户并满足以下条件
 1)asasin,uid=2000
[[email protected] ~]# useradd -u 2000 asasin
 2)sareo,uid=2001
[[email protected] ~]# useradd -u 2001 sareo
 3)这两个用户都属于deho组
[[email protected] ~]# chgrp deho asasin
[[email protected] ~]# chgrp deho asasin
 4)这两个用户的密码为westos0o11
[[email protected] ~]# passwd assin
[[email protected] ~]# passwd sareo
 5)新建用户taromati
 6)此用户为系统用户,没有交互式shell
[[email protected] ~]# useradd -s /sbin/nologin taromati
2.新建目录/public并满足以下条件
[[email protected] ~]# mkdir /public
 1)所有用户都可以在此目录中建立文件
[[email protected] ~]# chmod 777 /public
 2)除sareo用户外任何人在此目录中建立的文件都自动归属到deho组中
 3)sareo对此目录中新建所有文件均不能作任何操作
[[email protected] ~]# chgrp deho /public
[[email protected] ~]# chmod 2777 /public
[[email protected] ~]# setfacl -m u:sareo:0 /public
 4)任何人在此目录中只能删除属于自己的文件
[[email protected] ~]# chmod 1777 /public

时间: 2024-10-14 16:57:40

2 unit2的相关文章

Test2 unit2+3

Test2 unit2 1.什么时权限列表 对与文件的权限进行附加补充说名的一个权限设定方式 2.查看权限列表 [[email protected] mnt]# ls -l file -rw-r--r--. 1 root root 0 Nov  7 09:14 file | 如果此位为".",代表这位上没有权限列表 如果此位为"+",代表权限权限列表存在 [[email protected] mnt]# getfacl file # file: file##文件名称

第三课unit2 高级网络配置

1.bond 网络 *链路聚合 *作用:主动备份模式 一次只能只能使用一个接口,如果接口故障,另一个会接替它 命令:nmcli connection add con-name bond0 ifname bond0 type bond mode active-backup ip4 172.25.254.100/24   ##添加主动备份模式的bond0,ip为172.25.254.100 命令:nmcli connection add con-name eth0 ifname eth0 type

RH134 UNIT2

一.控制对文件的访问 读取文件权限[[email protected] Desktop]$ getfacl file# file: file 文件名称# owner: kiosk 文件所有人# group: kiosk 文件所有组user::rw- 用户权限user:kiosk:rwx 特殊指派用户及权限group::rw- 组权限mask::rwx 可指派最大权限other::r-- 其他人权限 2.设定权限列表 setfacl -m u:bob:rw filename         – 授

第二课unit2

1.权限列表的读取 命令:getfacl file # file: file    ##文件名称 # owner: root   ##文件所有人 # group: root   ##文件所有组 user::rw-       ##用户权限 user:linux:rw-    ##特殊指派用户及权限 group::r     ##组权限 mask::rw   ##可指派最大权限 other::r--   ##其他人权限 命令:setfacl -m u:linux:rw filename    ##

linux的运维管理UNIT2

文件的寻址 绝对路径:文件在系统的真实位置,文件名字以"/"开头相对路径:文件相对与当前所在位置的一个名字的简写,这个名字不会以/开头,而且名字会自动添加pwd显示的值注:pwd        ##显示当前工作目录## ///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

unit2

##########linux系统结构########## linux是一个倒树结构 linux中所有的东西都是文件 这些文件都在系统顶级目录"/" /就是根目录 /目录以下为二级目录这些目录都是系统装机时系统自动建立的 二级目录的作用 /bin           ##二进制可执行文件也就是系统命令 /sbin          ##系统管理命令存放位置 /boot          ##启动分区,负责系统启动 /dev           ##设备管理文件 /etc        

Test2 unit2

高级网络配置 学习目标 学习配置网络桥接 学习配置 bond 网络接口 学习配置 team 网络接口 网络桥接 网络桥接用网络桥实现共享上网主机和客户 机除了利用软件外,还可以用系统自带的网 络桥建立连接用双网卡的机器做主机 网络桥接的配置 vim /etc/sysconfig/network-scripts/ifcfg-eth0 – BRIDGE=br0 vim /etc/sysconfig/network-scripts/ifcfg-br0 – TYPE=Bridge 网络桥接的管理命令 b

运维unit2

一 文件的管理 1 touch 建立文件或修改时间戳 touch  file   :建立文件 2 mkdir 建立目录 mkdir directory                    :建立目录 mkdir -p dirrctory                 :自动建立一个不存在的目录 3 rm 删除目录或文件 rm -f  file         :删除文件且不提示 rm -fr  directory   :删除目录且不提示 4 vim 文本方式编辑文件 vim file :编辑

unit2文档

建立文件 建立目录 管理目录文件 命令:touch 文件名  ##建立文件 mkdir 文件名  ##建立目录 rm -fr 文件名  ##强制删除 2.vim用法 命令:vim 文件名  ##打开文件,文件不存在时,自动创建然后打开,按I进入插入模式,完成编辑                 按"Esc",输入":wq"退出. 3.切换工作目录 命令:cd 目录  ##切换到指定目录 cd -    ##切换到工作目录之前所在目录 cd ~    ##切换到自己家