- 理解文件权限作用。
- 熟悉麒麟系统下文件特殊权限应用场景。
- 掌握文件特殊权限设置。
在麒麟服务器系统上/root/network 的拥有者为 yinhe,预开放该目录为 school 工作组的共享目录,组成员可在目录内有读写权限,但不能随意删除同组成员的文件。该目录下的 file1 文件对 kylin 用户开放读写权限。
运行命令创建对应的用户和组别
$ sudo useradd yinhe
$ sudo groupadd school
$ sudo useradd kylin接着创建一个目录 /root/network
$ sudo mkdir /root/network修改 /root/network 的拥有者和拥有组
$ sudo chown yinhe.school /root/network通过 ls -l 查看,发现已经完成了变更
接着设置目录权限
$ sudo chmod 660 network再次进行查看,发现此时的权限已经为 drw-rw----
运行命令
$ sudo chmod o+t /root/network再进行查看,此时发现已经带有 T 标识符了
Important
对 T 的说明,参考的时候不用丢进去
此处的 T 是粘滞位,因为在后三位,所以是对于非前面用户(组)的所有用户(不包含 root,root 具有最高权限),T 除了授权用户,不可修改、不可删除此目录及其子目录下的任何文件
如果是 t,此时是允许执行的
首先先创建一下这个文件
$ sudo touch /root/network/file1然后获取一下这个文件的 ACL 权限
$ sudo getfacl /root/network/file1按照要求设置一下
$ sudo setfacl -m u:kylin:rw /root/network/file1然后重新获取一下权限看看
$ sudo getfacl /root/network/file1此时发现用户 kylin 对于文件 root/network/file1 具有了 rw 权限
通过本次实验,深入理解了 Linux 系统下文件及目录的权限控制机制,特别是特殊权限和扩展权限的实际应用场景,掌握了 chown、chmod、chmod o+t、setfacl、getfacl 等命令的使用





