Linux安全優化之所有人所屬組的理解

文件的擁有着及擁有組的管理
1.文件的擁有着和擁有組 我們的linux系統 是一個多用戶多任務的操作系統那我們在系統當中的每一個文件對於什麼樣的人能做什麼樣的事情我們是用權限來設定的這個文件到底是誰的誰是這個文件的用戶誰是這個文件組裏面的人 如何去理解
例如:現實生活當中我新買了一個手機 爲是這個手機的擁有着 對於我的家人 這個手機不是他的 他沒有任何支配的權力他不能把這個手機送人 我是可以的他不可以 但是它是可以看這個手機的 使用這個手機 隨便在大街上找一個人 這個手機對他而言 即不是手機的所有人也不是我們家的成員 所以他對於這個手機而言就是一個路人甲 也就是我們所說的其他人
 用戶文件的身份劃分爲1文件的所有者2 文件所屬組3其他人 優先級從高到底 1>2>3 我們看一下系統當中的權限

對於第一個目錄 屬於root用戶 root用戶組  我們新建一個用戶lee

lee相對於kiosk即不是所有人也不是所有組 屬於其他人  我們給lee添加一個kiosk身份

剛纔lee是沒有kiosk的身份的 現在添加了之後 可以看到lee雖然不是這個kiosk目錄的所有人 但他享有所有組的這個身份
我們再建立一個用戶westos用戶

kiosk的所有人和所有組都不匹配這個用戶 westos屬於kiosk目錄的其他人

kiosk擁有着它會自然而然的使用目錄擁有着的權力 而lee這個用戶對於kiosk這個目錄它不是這個目錄的所有人它是kiosk這個組裏面的一個成員 他自動歸屬到kiosk目錄的所有組權限  westos對於kiosk自動的享有最後三位的權限 用戶的優先級大於所有組的優先級大於其他人的優先級  kiosk即是用戶也是用戶組 看權限高的那一位 享有用戶的權力

下面我們看一看如何改變文件擁有着及擁有組的方法
改變文件的所有人或者所有組可以用chown 只改變所有組用chgrp
我們先創建實驗環境 建立幾個文件個目錄  R表示遞歸顯示 顯示目錄當中的內容及子目錄當中的內容

我們對這個命令進行監控


現在我們對這個文件進行改動  剛纔我們建立拉一個用戶叫lee 還有一個用戶叫westos

我們現在改變file1的所有人 把root 改爲westos


我們可以看到 監控上的root改成拉westos

接下來我們改動file2的組 將其改成lee


我同時想改變file3的所有人所屬組的屬性爲westos   兩條命令的效果相同

效果如下

當我們如果改變一個目錄的所有人所屬組的時候

我們可以看到目錄的所有人本身已經發生改變了 但是對於目錄下的文件的所有人沒有發生改變

如果我想目錄本身和裏面的文件的屬性都發生改變 我們需要做遞歸的修改
我們先把目錄的所有人改回來


遞歸修改加上R   目錄本身以及裏面的內容都做修改


再改回來root


同時修改所有人和所有組


改變目錄的所有組

只有目錄本身的所有組改變了 因爲沒有加R

修改目錄本身和裏面文件的所屬組


小結:

[root@server1 ~]# chown westos /mnt/file1         ##改變一個文件的所有人
[root@server1 ~]# chgrp lee /mnt/file2            ##改變一個文件的所屬組
[root@server1 ~]# chown westos.lee /mnt/file3     ##改變一個文件的用戶和用戶組
[root@server1 ~]# chown westos:lee /mnt/file3     ##與上面的意義相同
[root@server1 ~]# chown -R westos.lee /mnt/test/  ##只修改目錄的所有組
[root@server1 ~]# chown -R  westos /mnt/test      ##遞歸式的修改目錄的所有人
[root@server1 ~]# chgrp -R westos /mnt/test/      ##遞歸式的修改目錄的所有組
[root@server1 ~]# chown -R westos.lee /mnt/test/  ##遞歸式的修改所有人和所有組
[root@server1 ~]# chown -R westos:lee /mnt/test/  ##與上面相同
*************************************************************************
要注意的是這兩條命令chown和chgrp只能用超級用戶去執行其他用戶是不可以的






















 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章