电脑技术学习

UNIX操作系统的安全命令集(口令篇)

dn001

  第二个rwx:表示文件同组用户的访问权限.

  第三个rwx:表示其他用户的访问权限.

  若某种许可被限制则相应的字母换为-. 在许可权限的执行许可位置上,可能是其它字母, s,S,t,T.s和S可出现在所有者和同组用户许可模式位置上,与特殊的许可有关,后面将要讨论,t和T可出现 在其他用户的许可模式位置上,与"粘贴位"有关而与 安全无关.小写字母(x,s,t)表示执行许可为允许,负号或字母(-,S或T)表示执行许可为不允许.改变许可方式可使用chmod命令,并以新许可方式和该文件名为参数.新许可方式以3位8进制数给出,r为4,w为2,x为1.如rwxr-xr--为754. chmod也有其它方式的参数可直接对某组参数修 改,在此不再多说,详见Unix系统的联机手册. 文件许可权可用于防止偶然性地重写或删除一个重要文件(即使是属主自己)! 改变文件的属主和组名可用chown和chgrp,但修改后原属主和组员就无法修改回来了.

  3.目录许可

  在UNIX系统中,目录也是一个文件,用ls -l列出时,目录文件的属性前面带一个d,目录许可也类似于

  文件许可,用ls列目录要有读许可,在目录中增删文件要有写许可,进入目录或将该目录作路径分量时要

  有执行许可,故要使用任一个文件,必须有该文件及找到该文件的路径上所有目录分量的相应许可.仅当

  要打开一个文件时,文件的许可才开始起作用,而rm,mv只要有目录的搜索和写许可,不需文件的许可,这

  一点应注意.

  4.umask命令

  umask设置用户文件和目录的文件创建缺省屏蔽值,若将此命令放入.profile文件,就可控制该用户后

  续所建文件的存取许可.umask命令与chmod命令的作用正好相反,它告诉系统在创建文件时不给予什么存取许可.

  5.设置用户ID和同组用户ID许可

标签: