day11:组管理和权限管理

一、Linux组基本介绍

  在Linux中的每个用户必须属于一个组,不能独立于组外。在Linux中每个文件有所有者、所在组、其他组的概念。

二、文件/目录  所有者

  一般为文件的创建者,谁创建了该文件,就自然的称为该文件的所有者。

  1、查看文件的所有者

    指令:ls  -ahl

    案例:创建一个组police,再创建一个用户tom,将tom放在police组,然后使用tom创建一个文件ok.txt,看看情况如何

    

    

  2、修改文件所有者

    指令:chown 用户名  文件名

    案例:使用root创建一个文件apple.txt,然后将其所有者改成tom.

    

    

三、组的创建

  基本指令

    groupadd  组名

  案例:创建一个组,monster,创建一个用户fox,并放入到monster组中

   

四、文件/目录  所在组

   当某个用户创建了一个文件后,默认这个文件的所在组就是该用户的所在组。

  1、查看文件/目录  所在组

    基本命令

      ls  -ahl

    案例:查看apple.txt所在组

    

  2、修改文件所在的组

    基本命令

      chgrp  组名  文件名

    案例:使用root用户创建文件orange.txt,看看这个文件属于哪个组,然后将这个文件所在组修改为police组。

    

五、其他组

   除文件的所有者和所在组的用户外,系统的其它用户都是文件的其它组。

 六、改变用户所在组

  再添加用户时,可以指定将用户添加到那个组中,同样的用root的管理权限可以改变某个用户所在的组

  1、改变用户所在组

    基本语法

      1、userass  -g  组名  用户名 (功能描述:再添加用户时改变用户所在组)

      2、usermod  -g  组名   用户名  (功能描述:改变用户所在组)

    案例:创建一个土匪组(bandit)将tom这个用户从原来所在的police组修改到bandit组

    

七、权限的基本介绍

  ls    -l 中显示的内容如下:

  - rwx rw- r--  1 root root 1213 Feb 2 09:39 abc

    0-9 位说明

    1)、第 0 位确定文件类型(d :目录, - :普通文件 , l :软链接, c :字符设备[键盘,鼠标], b:块文件[硬盘])

    2)、第 1-3 位确定所有者(该文件的所有者)拥有该文件的权限。---User

    3)、第 4-6 位确定所属组(同用户组的)拥有该文件的权限,---Group

    4)、第 7-9 位确定其他用户拥有该文件的权限 ---Other

八、rwx权限详解

    1、rwx作用到文件

      1)  [ r ]代表可读(read):  可以读取,查看

      2)  [ w ]代表可写(write): 可以修改,但是不代表可以删除该文件,删除一个文件的前提条件是对该文件所在的目录有写权限,才能删除该文件.

      3)  [ x ]代表可执行(execute):可以被执行

    2、rwx作用到目录

      1)  [ r ]代表可读(read):  可以读取,ls 查看目录内容

      2)  [ w ]代表可写(write):  可以修改,目录内创建+删除+重命名目录

      3)  [ x ]代表可执行(execute):可以进入该目录

九、文件及目录权限实际案例   

  ls    -l 中显示的内容如下:(记住)

  -rwxrw-r-- 1 root root 1213 Feb 2 09:39 abc

  10 个字符确定不同用户能对文件干什么

    第一个字符代表文件类型: 文件 (-),目录(d),链接(l)

    其余字符每 3 个一组(rwx) 读(r) 写(w) 执行(x)

    第一组 rwx : 文件拥有者的权限是读、写和执行

    第二组 rw-  :  与文件拥有者同一组的用户的权限是读、写但不能执行

    第三组 r--   :   不与文件拥有者同组的其他用户的权限是读不能写和执行

    可用数字表示为: r=4,w=2,x=1  因此 rwx=4+2+1=7

       1                          文件:硬连接数或     目录:子目录数

       root                      用户

       root                      组

          1213                    文件大小(字节),如果是文件夹,显示 4096 字节

       Feb 2 09:39         最后修改日期

        abc                        文件名

十、修改权限 -chmod    

  1、基本说明

    通过chmod指令,可以修改文件或者目录的权限

  2、第一种方式:+、-、= 变更权限  

    u:所有者     g:所有组     o:其他人     a:所有人(u、g、o 的总和)

    1)  chmod      u=rwx,g=rx,o=x      文件目录名

    2)  chmod      o+w        文件目录名

    3)chmod   a-x  文件目录名

    案例1:给abc文件的所有者读写执行的权限,给所在组读执行权限,给其它组读执行权限

    

    案例2:给 abc 文件的所有者除去执行的权限,增加组写的权限

    

    案例3:给 abc 文件的所有用户添加读的权限

    

  3、第二种方式:通过数字变更权限

    规则:r=4 w=2 x=1 ,rwx=4+2+1=7

      chmod u=rwx,g=rx,o=x 文件目录名   相当于  chmod 751 文件目录名

    案例:将  /home/abc.txt 文件的权限修改成   rwxr-xr-x, 使用给数字的方式实现      

      rwx = 4+2+1 = 7

      r-x = 4+1=5

      r-x = 4+1 =5

      指令:chmod 755 /home/abc.txt

      

十一、修改文件的所有者 -chown

  1、基本介绍

    chown  newowner  file  改变文件的所有者

    chown  newowner:newgroup  file  改变用户的所有者和所有组

    -R   如果是目录,则使其下所有子文件或目录递归生效

  案例1:请讲/home/abc.txt 文件的所有者修改成tom

    

  案例2:请讲/home/kkk目录所有的文件和目录的所有者都修改成tom

    

 十二、修改文件所在组 -chgrp

  1、基本介绍

    chgrp  newgroup  file  改变文件的所在组 

  案例1:请将/home/abc.txt 文件的所在组修改成bandit(土匪)

    

  案例2:请将 /home/kkk 目录下所有的文件和目录的所在组都修改成 bandit(土匪)

    

原文地址:https://www.cnblogs.com/wuguiyu/p/12433133.html