Linux网络操作系统管理(openEuler)课件 项目3-2文件权限管理_第1页
Linux网络操作系统管理(openEuler)课件 项目3-2文件权限管理_第2页
Linux网络操作系统管理(openEuler)课件 项目3-2文件权限管理_第3页
Linux网络操作系统管理(openEuler)课件 项目3-2文件权限管理_第4页
Linux网络操作系统管理(openEuler)课件 项目3-2文件权限管理_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目3管理用户和文件权限任务3.2文件权限管理01任务提出02文件的基本概念03文件所有者与所属组04文件权限管理05任务实施06任务拓展与总结目录任务提出01PART任务提出任务目标openEuler对各类资源(包括普通文件、目录、块设备文件、套接字文件等)均以文件形式进行抽象和管理。本任务旨在详细说明openEuler中以下内容:●文件权限的表示方法与权限分配机制(所有者、所属组及其他用户的权限划分)●常用权限管理命令(如chmod、chown、chgrp等)●如何根据实际应用场景(如共享目录、服务账户配置、敏感日志保护等)合理设置文件权限●构建安全、可控的系统运行环境通过本任务的学习,掌握openEuler系统中文件权限管理的核心技能,为实际运维工作奠定基础。文件的基本概念02PART文件的概念与命名文件的概念文件是操作系统用来存储信息的基本结构,是存储在存储介质上的一组信息的集合,通过文件名来标识。文件包括两个内容:①索引节点(inode)文件系统中用于保存文件元数据的信息结构,不包含文件名和实际数据内容。②数据文件的实际内容。openEuler操作系统中有"一切皆文件"的说法,因此文件对openEuler系统来说非常重要。文件的命名命名文件时需注意以下规则:●文件名区分大小写●同类文件可使用相同的后缀或扩展名●以"."开头的文件是隐藏文件例如:●

file.txt与File.txt是不同的文件●

.bashrc是隐藏文件●

document.pdf通过扩展名标识文件类型openEuler的目录结构openEuler的目录结构采用树状结构,根目录下的主要文件夹说明如下:目录说明/bin存放系统运行需要的各种命令,普通用户可以使用大部分命令/boot存放操作系统启动时内核及引导程序所需的核心文件/dev存放设备文件,如光驱、磁盘等硬件设备/etc存放系统的配置文件/home系统默认的用户主目录/lib/lib64存放动态链接库/media可热插拔介质的挂载点/mnt用于存放挂载存储设备的挂载目录/proc虚拟目录,内核与进程信息的接口/root超级用户的主目录/tmp临时文件目录,需要定期清理/usr/var/usr:应用程序存放目录;/var:存放系统日志、缓存等经常变动的内容文件所有者与所属组03PART文件详细信息与类型[root@openEuler~]#ls-l

←以长格式显示文件的详细信息ls-l输出各列含义列含义第1列文件类型+权限(10个字符)第2列连接数(硬链接数)第3列所有者名第4列所属组名第5列文件大小(字节数)第6列最后修改时间第7列文件名文件类型(第1个字符)类型符号说明普通文件-非其他6种类型的文件目录d文件夹块设备b支持随机存取的设备字符设备c键盘、鼠标等一次性读取设备符号链接l指向另一个文件管道文件p进程间通信套接字文件s网络通信文件权限管理04PART文件访问权限及其表示方法三种基本权限可读r对文件:浏览文件内容、可复制文件对目录:浏览目录内容(不意味着可阅读目录中文件的内容)可写w对文件:写入/修改文件内容(不意味着可删除文件)对目录:创建、删除和重命名文件可执行x对文件:执行文件的权限对目录:进入目录的权限访问文件的三类用户用户类型符号说明所有者u(user)建立文件或目录的用户,拥有最高控制权所属组成员g(group)文件所属组的用户,共享该组的权限其他用户o(other)除上述用户外的所有用户文件权限表示法chmod命令语法格式chmod[OPTION]...MODE[,MODE]...FILE...chmod命令选项说明操作对象操作符赋予的权限u:所有者+添加权限r:可读权限g:所属组-减少权限w:可写权限o:其他用户=给予特定权限x:可执行权限a:所有用户chown与chgrp命令chown命令修改文件所有者和所属组chown[OPTION]...[OWNER][:[GROUP]]FILE...常用选项:●

-c:显示更改的信息●

-f:忽略错误信息●

-h:修改符号链接本身的属主●

-v:显示详细的处理信息●

-R:递归处理目录及子目录使用权限:管理员(root用户)示例:chownuser:usergroupusertxtchgrp命令修改文件所属组chgrp[OPTION]...GROUPFILE...功能说明:chgrp命令用于更改文件或目录的所属组。与chown不同,chgrp只能修改所属组,不能修改所有者。常用选项:●

-c:显示更改信息●

-f:忽略错误●

-v:显示详细信息●

-R:递归处理示例:chgrp-vbinfile1umask命令umask简介通过umask命令可以在建立文件时进行权限掩码的预设。语法:umask[-p][-S][mode]选项:●-p:显示命令名称●-S:用文字形式表示权限掩码使用权限:管理员和普通用户均可使用示例:umask→查看当前掩码umask022→设置掩码为022常见umask值及对应权限umask值文件权限目录权限022644(rw-r--r--)755(rwxr-xr-x)027640(rw-r-----)750(rwxr-x---)002664(rw-rw-r--)775(rwxrwxr-x)006660(rw-rw----)771(rwxrwx--x)007660(rw-rw----)770(rwxrwx---)077600(rw-------)700(rwx------)文件的ACLACL(访问控制列表)ACL是对传统ugo权限模型的扩展机制,可针对单个用户或用户组为文件、目录设置更细粒度的访问权限。在没有ACL之前,Linux系统对文件权限的控制通常只能划分为文件所有者、所属组、其他用户三类。随着应用场景变复杂,传统权限模型往往难以满足精细化授权需求。应用场景示例同一部门(即同一用户组)内有多名员工(如user01、user02等),但不同职责需要不同权限:●为user01赋予读写权限●为user02

赋予只读权限●为user03

不赋予任何权限由于他们属于同一用户组,仅靠ugo权限难以进一步细分。此时可引入ACL,对单一用户或用户组设置特定权限,从而实现更精细的访问控制。任务实施05PART设置文件及目录的权限及归属(上)步骤1

创建目录和文件步骤2

设置粘滞位(t权限)步骤3

设置权限755步骤4-5

所有人可读取步骤6

限制写入权限mkdirtestcdtesttouchfile1file2ls-lcdchmod1777/test/ls-l/|greptest#drwxrwxrwtrootroottestchmod755\/test/file1/test/file2ls-l/test/#-rwxr-xr-xfile1#-rwxr-xr-xfile2chmodugo+rfile1chmoda+rfile2chmodug+w,o-w\设置文件及目录的权限及归属(下)步骤7

递归设置读取权限步骤8

修改所有者和所属组步骤9

修改所属组属性步骤10查看umask值步骤11

修改umask#-R:递归处理所有文件和子目录#*:当前目录下所有文件chmod-Ra+r*#对目录保留进入所需的执行权限#文件获得读取权限#jack:manager=所有者:所属组chownjack:manager\/test/file1ls-l/test/#-rwxr-xr-xjackmanagerfile1#-v:显示详细信息chgrp-vbinfile1#changedgroupof'file1'#fromroottobinll#-rwxrwxr-x+rootbinfile1umask#0077#表示新建文件权限为:#文件:600(rw-------)#

目录:700(rwx------)umask022umask#0022#新建文件权限变为:#文件:644(rw-r--r--)#目录:755(rwxr-xr-x)任务拓展与总结06PARTAI赋能的智能权限治理与安全审计1异常行为检测通过采集/var/log/secure、auditd审计日志、Shell历史命令等数据,构建用户行为基线模型。当检测到偏离正常模式的操作时:●普通用户深夜批量访问/etc/shadow●非开发人员频繁执行chmod777系统可实时触发告警、临时锁定账户或阻断会话,有效防范内部威胁与凭证泄露攻击。2最小权限智能推荐通过

RBAC(基于角色的访问控制)与

ABAC(基于属性的访问控制)的混合模型:AI分析用户维度:●所属部门●项目组●历史操作频次自动给出更合理的用户组归属与目录权限设置,避免"权限泛滥"问题。3智能响应与自愈当AI引擎识别到高风险操作时:●误删关键服务配置文件●错误地开放全局可写权限可联动系统工具:●系统快照●备份工具●权限回滚脚本在数秒内恢复到安全状态,显著缩短安全事件的响应窗口。回顾重点1.文件基本概念●文件是存储信息的基本结构,包含inode和数据●文件名区分大小写,"."开头为隐藏文件●

openEuler采用树状目录结构●熟悉/bin、/etc、/home、/var等主要目录2.文件所有者与所属组●使用ls-l查看文件详细信息●

7种文件类型:-dbclps●三类用户:u

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论