Operation and maintenance
  • 目录
  • linux 历史
    • Linux网卡配置
    • linux互相登陆
  • 文件目录管理
    • linux目录结构
    • 文件的基本信息
    • linux别名alias
    • 环境变量
    • linux终端相关快捷键
    • linux文件和目录添加删除
    • linux文件查看命令
    • linux文件目录权限
    • linux文件特殊权限
    • 链接文件
    • linux下文件查找
    • linux和window文件互传
    • linux文件压缩和打包
    • vim工具集
  • 用户和组管理
    • 用户组和用户管理
    • 修改组和用户
    • 用户切换
    • 禁止root远程登陆
  • linux磁盘管理
    • 磁盘分区
    • 格式化磁盘
    • 分区挂载
    • 手动添加swap分区
    • lvm基础
  • linux软件安装和卸载
    • rpm工具
    • yum工具
    • 源码安装包
  • 日常运维
    • 监控磁盘IO
    • 查看网络状态
    • linux抓包
    • linux网络相关
    • Linux防火墙-netfilter
    • linux任务计划
    • linux系统服务管理
    • linux同步工具rsync
    • linux系统日志和screen
  • LAMP架构
    • 安装mysql
    • 免编译安装mariadb
    • 安装apache
    • 安装php5
    • 安装php7
    • apache 配置虚拟主机
    • apache 用户认证
    • apache 域名跳转
    • apache 访问日志
    • apache 不记录文件日志
    • apache 配置静态元素过期时间
    • apache 配置防盗链
    • apache 访问控制
    • apache 禁止解析php文件
    • apache 禁止user_agent
    • php 配置文件
    • php 动态扩展模块安装
  • LNMP架构
    • 安装mariadb
    • 安装php
    • 安装nginx
    • nginx 默认虚拟主机
    • nginx 用户认证
    • nginx 域名重定向
    • nginx 访问日志
    • nginx 日志切割
    • nginx不记录指定文件类型日志
    • nginx 静态文件和过期时间
    • nginx 防盗链
    • nginx 访问控制
    • nginx 解析php
    • nginx 代理
    • nginx 负载均衡
    • nginx 支持https
  • MySQL集合
    • 更改root密码
    • mysql 常用操作
    • mysql 常用sql
    • mysql 数据备份
    • mysql 主从配置
  • linux常用服务
    • nfs 服务搭建
    • CentOS7 搭建snmp服务
    • ftp 服务搭建
    • samba 服务搭建
    • Squid 服务搭建
    • Tomcat 服务搭建
    • resin 搭建
    • dns 服务搭建
    • iscsi 服务搭建
  • linux开发语言环境
    • python 开发环境
    • golang 开发环境
  • linux集群架构
    • linux 高可用
    • linux 负载均衡
  • linux监控平台
    • zabbix 监控平台(上)
  • shell集合
  • NoSql
    • memcached (上)
    • memcached(下)
    • redis(上)
    • redis(中)
    • redis(下)
    • mongodb(上)
    • mongodb(中)
    • mongodb(下)
  • 代码管理工具
    • 代码管理工具 svn
    • 代码管理工具 git
    • 搭建git私有仓库
    • 安装配置gitlab
  • docker 入门
    • docker 安装
    • docker 镜像管理
    • docker 容器管理
    • docker 仓库管理
    • docker 共享目录
    • docker 数据备份和恢复
    • docker 网络管理
    • docker 使用dockerfile
    • docker compose
  • 自动化运维
    • saltstack 安装
    • saltstack 配置认证
    • saltstack 远程执行命令
    • saltstack grains
    • saltstack pillar
    • saltstack 实战:安装配置httpd
    • saltstack 实战:配置管理文件
    • saltstack 实战:配置管理远程命令
    • saltstack 实战:配置管理任务计划
    • saltstack salt-ssh工具
    • ansible 安装
    • ansible 远程命令
    • ansible 远程目录拷贝
    • ansible 任务计划
    • ansible 远程rpm/服务管理
    • ansible playbook 详解
    • ansible playbook 实战:安装nginx
  • linux虚拟化
    • KVM介绍
    • 安装KVM
    • 虚拟机管理
    • 克隆虚拟机
    • 快照管理
    • 磁盘扩容
    • 调整虚拟机配置
    • 迁移虚拟机
  • 错误排查
    • linux启动挂在不上sysroot问题
由 GitBook 提供支持
在本页
  • 文件的特殊权限
  • lsattr 命令
  • chattr 命令
  • 特殊权限

这有帮助吗?

  1. 文件目录管理

linux文件特殊权限

文件的特殊权限

[root@localhost ~]# lsattr 1.txt 
---------------- 1.txt
[root@localhost ~]#

linux的文件目录中还有一些特殊权限,或者说隐藏文件

lsattr 命令

lsattr 命令:

介绍:查看目录文件的隐藏属性

格式:lsattr [option] file|fir

用法:

  • -R 逐级查看目录下的子目录和文件

  • -d 只看目录本身

[root@localhost ~]# lsattr 1.txt 
---------------- 1.txt
[root@localhost ~]# lsattr -R ./
---------------- ./anaconda-ks.cfg
---------------- ./1.txt
[root@localhost ~]# lsattr -d ./
---------------- ./

chattr 命令

chattr 命令:

介绍:给目录文件增加隐藏属性

格式:chattr [option] file|dir

用法:

  • +a 追加不可修改,删除,写入(可追加)的权限

  • -a

  • +i 追加不可修改,删除,写入(不可追加)的权限

  • -i

> 追加但会覆盖原有的内容

>> 追加至文件的尾部

[root@localhost ~]# chattr +a 1.txt 
[root@localhost ~]# lsattr 
---------------- ./anaconda-ks.cfg
-----a---------- ./1.txt
[root@localhost ~]# rm -fr 1.txt
rm: 无法删除"1.txt": 不允许的操作
[root@localhost ~]# echo "123" > 1.txt 
-bash: 1.txt: 不允许的操作
[root@localhost ~]# echo "123" >> 1.txt 
[root@localhost ~]# cat 1.txt
123
123
[root@localhost ~]# chattr -a 1.txt
[root@localhost ~]# lsattr 1.txt
---------------- 1.txt
[root@localhost ~]# rm -fr 1.txt 
[root@localhost ~]# ls
anaconda-ks.cfg
[root@localhost ~]# echo "123" > 1.txt
[root@localhost ~]# chattr +i 1.txt
[root@localhost ~]# echo "123" >> 1.txt
-bash: 1.txt: 权限不够
[root@localhost ~]# rm -fr 1.txt
rm: 无法删除"1.txt": 不允许的操作
[root@localhost ~]#

特殊权限

特殊权限:在一般权限前的 chmod n755 n为特殊权限

suid:set_uid,数字为4,语法高亮为红色

/etc/shadow 存放用户密码

rws:s:suid 临时给出属主权限,只在二进制的可执行文件中有效

如passwd 属性为-rwsr-xr-x. 普通用户使用时临时拥有属主权限

用法:

  • chmod u+s file 给目录文件suid权限

  • chmod 4755 file

  • chmod u=rws file

    当给文件赋值suid时,文件无x权限是,则为rwS,无执行权限

[root@localhost ~]# chmod u+s 1.txt
[root@localhost ~]# ls -l 1.txt
-rwSr--r-- 1 root root 4 8月   1 21:10 1.txt
[root@localhost ~]# chmod u+x 1.txt
[root@localhost ~]# ls -l 1.txt
-rwsr--r-- 1 root root 4 8月   1 21:10 1.txt

sgid:set_gid,数字为2,语法高亮为黄色

rws:s:sgid 临时给出属组权限

用法:

  • chmod g+s dir|file 给目录文件sgid权限

  • chmod 2755 dir|file

注:chmod g=rws file时 r

当给文件sgid时,文件无x权限是,则为rwS,无执行权限

当给目录sgid是,在文件下创建的子目录和文件都将继承目录的原来组权限

如:目录123为 drwxrwsrwx 2 root root 4096 12月 29 03:01 123

切换用户后在123下创建的文件和子目录为

drwxrwsr-x 2 chi root 4096 12月 29 03:04 123

-rw-rw-r-- 1 chi root 0 12月 29 03:07 456

[root@localhost tmp]# ls -l test/
总用量 0
-rw-r--r-- 1 root root 0 8月   1 21:21 123.txt
[root@localhost tmp]# ls -ld test/
drwxrwsr-x 2 root root 21 8月   1 21:21 test/
[root@localhost tmp]# chmod 2777 -R test
[root@localhost tmp]# ls -ld test/
drwxrwsrwx 2 root root 21 8月   1 21:21 test/
[root@localhost tmp]# su - ping
上一次登录:三 8月  1 21:22:02 CST 2018pts/0 上
[ping@localhost ~]$ cd /tmp
[ping@localhost tmp]$ echo "123" > test/ping.txt
[ping@localhost tmp]$ ls -l test/
总用量 4
-rwxrwsrwx 1 root root 0 8月   1 21:21 123.txt
-rw-rw-r-- 1 ping root 4 8月   1 21:24 ping.txt

sticky:stick_bit,数字为1,语法高亮为绿色

rwt: t:防删除位

只作用于目录,用于可被其他人访问的目录中,使文件无法被属主外的用户删除(root除外)

用法:

  • chmod o+t dir

  • chmod 1777 dir (目录要有--x权限,无则为rwxrwxrwT,无意义)

    如:

    目录123为drwxrwxrwt 2 root root 4096 12月 29 03:45 123

    目录下创建文件456为-rwxrwxrwx 1 root root 0 12月 29 03:45 456

    rm -fr 456 结果为rm: 无法删除"456": 不允许的操作

    目录123为drwxrwxrwx 2 root root 4096 12月 29 03:45 123

    目录下创建文件456为-rwxrwxrwx 1 root root 0 12月 29 03:45 456

    rm -fr 456 结果为删除成功。

上一页linux文件目录权限下一页链接文件

最后更新于4年前

这有帮助吗?