出于安全考慮,你應(yīng)該確保在正常情況下,盡可能避免777權(quán)限(任何人可讀、可寫、可執(zhí)行的文件)。雖然我們會在以后的教程中教你如何更有效地找到您的系統(tǒng)的具有特定權(quán)限的全部文件,你現(xiàn)在仍可以組合使用ls 和 grep來獲取這種信息。
在下面的例子,我們會尋找 /etc 目錄下的777權(quán)限文件。注意,我們要使用第二章:文件和目錄管理中講到的管道的知識:
#ls-l /etc |grep rwxrwxrwx
查找所有777權(quán)限的文件
shell腳本,以及一些二進(jìn)制文件,所有用戶都應(yīng)該有權(quán)訪問(不只是其相應(yīng)的所有者和組),應(yīng)該有相應(yīng)的執(zhí)行權(quán)限(我們會討論特殊情況下的問題):
#chmod a+x script.sh
注意: 我們可以使用表達(dá)式設(shè)置文件模式,表示用戶權(quán)限的字母如“u”,組所有者權(quán)限的字母“g”,其余的為“o” ,同時具有所有權(quán)限為“a”。權(quán)限可以通過+
或 -
來授予和收回。
為文件設(shè)置執(zhí)行權(quán)限
長目錄列表還用兩列顯示了該文件的所有者和所有組。此功能可作為系統(tǒng)中文件的第一級訪問控制方法:
檢查文件的所有者和所有組
改變文件的所有者,您應(yīng)該使用chown命令。請注意,您可以在同時或分別更改文件的所有組:
#chown user:group file
你可以更改用戶或組,或在同時更改兩個屬性,但是不要忘記冒號區(qū)分,如果你想要更新其它屬性,讓另外的部分為空:
#chown:group file#僅改變所有組
#chown user:file#僅改變所有者
2015職稱計算機考試書PowerPoint2007中 .. 定價:¥45 優(yōu)惠價:¥42 更多書籍 | |
2015年全國職稱計算機考試教材(2007模 .. 定價:¥225 優(yōu)惠價:¥213 更多書籍 |