這篇文章主要為大家展示了“Linux權(quán)限管理之目錄權(quán)限限制的示例分析”,內(nèi)容簡而易懂,條理清晰,希望能夠幫助大家解決疑惑,下面讓小編帶領(lǐng)大家一起研究并學習一下“Linux權(quán)限管理之目錄權(quán)限限制的示例分析”這篇文章吧。
最近,項目對Linux文件目錄有要求:業(yè)務(wù)用戶及其啟動進程能對指定目錄drwx,其中有一個用戶對該業(yè)務(wù)用戶的目錄中的一個子目錄能夠rwx,
但是對該子目錄以上的其他目錄不能進行讀寫操作。其實實現(xiàn)很簡單,假設(shè)root是業(yè)務(wù)用戶,test是受限用戶,/test/t1是root的業(yè)務(wù)目錄,/test/t1/t2
是test用戶能夠訪問并進行操作的受限目錄,那么只需要給/test一個701,給t1一個701,給/test/t1/t2一個700并將t2的屬組及宿主改為test:test就能
保證root能對/test下任何文件及目錄的絕對操作權(quán)限又能把test用戶限制在/test/t1/t2中,test用戶不能對/test或/test/t1進行讀寫操作。
示例如下:
[root@oratest /]# ls -l
total 192
...
drwx-----x 3 root root 4096 Apr 26 17:21 test
...
[root@oratest /]#
[root@oratest test]# ls -l
total 4
drwx-----x 3 root root 4096 Apr 26 17:21 t1
[root@oratest test]#
[root@oratest t1]# ls -l
total 4
-rw-r--r-- 1 root root 0 Apr 26 17:21 t
drwx------ 2 test test 4096 Apr 27 09:30 t2
[root@oratest t1]#
[test@oratest ~]$ cd /test
[test@oratest test]$ ls
ls: .: Permission denied
[test@oratest test]$ cd t1
[test@oratest t1]$ ls
ls: .: Permission denied
[test@oratest t1]$ cd t2
[test@oratest t2]$ ls
1 b
[test@oratest t2]$ touch a
[test@oratest t2]$ ls
1 a b
[test@oratest t2]$
以上是“Linux權(quán)限管理之目錄權(quán)限限制的示例分析”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對大家有所幫助,如果還想學習更多知識,歡迎關(guān)注創(chuàng)新互聯(lián)-成都網(wǎng)站建設(shè)公司行業(yè)資訊頻道!
分享題目:Linux權(quán)限管理之目錄權(quán)限限制的示例分析-創(chuàng)新互聯(lián)
網(wǎng)站路徑:http://www.rwnh.cn/article14/ccsdge.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站策劃、網(wǎng)站導(dǎo)航、標簽優(yōu)化、網(wǎng)站設(shè)計、云服務(wù)器、企業(yè)建站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容