<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    linux文件權限

    VSole2021-09-18 06:40:06

    用戶與用戶組

    Linux 的文件權限是和 用戶與用戶組 密切相關的一個概念,對于一個文件來說,用戶可以分為三類:
    • 文件的 擁有者 - user
    • 文件的擁有者所在 用戶組 的其他成員 - group
    • 除 擁有者 和 用戶組 成員以外的其他用戶 - others
    文件權限是相對于這三類用戶而言的,不同身份的用戶可以具有不同的權限。

    文件屬性

    使用命令 ls -l 可以得到文件的詳細信息,比如:
    drwxr-xr-x 5 root root 4096 Sep  7 19:52 dotemacs
    drwxr-xr-x 6 root root 4096 Sep  3 22:34 dotfiles
    drwxr-xr-x 9 root root 4096 Sep 11 10:19 emacs-kit
    
    我們可以把每一條信息分為 8 個部分,比如上面第一條信息可以分為:

    文件類型權限信息連結數擁有者用戶組文件容量修改日期文件名drwxr-xr-x5rootroot4096Sep 7 19:52dotemacs

    這里主要了解 文件類型 和 權限信息

    文件類型

    Linux 中文件可以分為 5 個類型, ls -l 輸出的每條信息中的 第一個字符 就用于表示文件類型。
    各個文件類型及其字符表示為:

    表示字符文件類型d目錄-文件l符號鏈接等b可供儲存的接口設備c串行端口設備,如鍵盤、鼠標等

    權限信息

    通過 用戶與用戶組 概念可以了解到權限是相對于三類用戶而言的,因此 ls -l 顯示的權限信息也分為三組。
    每個文件的 權限信息 由 9 個字符組成,分為三組,分別對應 擁有者用戶組其他人 擁有的權限。
    對于權限信息 rwxr-xr-x 來說, 擁有者 的權限為 rwx用戶組 和 其他人 的權限為 r-x.
    每組權限分為:讀權限寫權限 和 執行權限, 分別由字符 rwx 表示。如果不具有相應的權限,就使用字符 - 表示。
    因此,權限信息 rwxr-xr-x 可以理解為:擁有者 具有  和 執行 權限,而 用戶組 和 其他人 就只有  和 執行 的權限。

    修改文件擁有者和所屬用戶組

    命令 chown 和 chgrp 可以用于修改文件擁有者和所屬用戶組,使用方式也很簡單:
    $ chown [-R] 賬號名稱 文件或目錄
    $ chown [-R] 賬號名稱:組名 文件或目錄
    
    $ chgrp [-R] 用戶組名稱 文件或目錄
    
    參數 -R 進行遞歸的持續變更,即連同次目錄下的所有文件都變更。

    修改文件權限

    命令 chmod 用于修改文件的權限,并提供了兩種修改文件權限的方式。

    數字類型改變文件權限

    我們可以用數字來代表各個權限,各個權限對應的數字為:
    r:4
    w:2
    x:1
    
    每種身份各自的三個權限分數是需要累加的,例如當權限為 rwxrwx--- 時,對應的分數為:
    user   = rwx = 4+2+1 = 7
    group  = rwx = 4+2+1 = 7
    others = --- = 0+0+0 = 0
    
    得到的文件權限數字也就為 770, 修改權限時就可以使用這個數字完成:
    很明顯,這樣修改文件權限是很麻煩的,因此 chmod 提供了另一種更好用的方式來修改文件權限。

    符號類型改變文件權限

    符號類型改變文件權限需要遵循一定的語法規則,分別需要了解的有 身份表示符操作表示符 和 權限表示符.

    身份表示符:

    表示符代表的身份u文件的擁有者g文件的擁有者所在用戶組o其他人a所有用戶

    操作表示符:

    表示符代表的操作+添加權限-去除權限=設定權限

    權限表示符 就是 rw 和 x.
    從表示符的組成大概也可以猜到怎樣修改文件權限了,比如說下面的這條指令讓擁有者具有所有權限,而為用戶組和其他人添加執行權限:
    需要注意的是:u=rwx,go+x 之間沒有空格。

    權限的作用

    同一個權限對于 文件 和 目錄 來說,含義是不一樣的,這里來了解一下。

    權限文件目錄r可以讀取文件內容可以讀取目錄結構列表w可以編輯修改文件內容可以改動目錄結構列表x可以被系統執行用戶可以進入目錄 (cd)

    這里需要注意的一個權限是:可以改動目錄結構列表, 這意味著可以:
    • 建立新的文件與目錄
    • 刪除已經存在的文件與目錄
    • 將已存在的文件或目錄進行更名
    • 搬移該目錄內的文件、目錄位置
    所以 w 這個權限還是慎重使用好了。

    原文:https://rgb-24bit.github.io/blog/2018/linux-file-permission.html

    linux系統linux文件權限
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Linux是目前應用最廣泛的服務器操作系統,基于Unix,開源免費,由于系統的穩定性和安全性,市場占有率很高,幾乎成為程序代碼運行的最佳系統環境。linux不僅可以長時間的運行我們編寫的程序代碼,還可以安裝在各種計算機硬件設備中,如手機、路由器等,Android程序最底層就是運行在linux系統上的。
    一文吃透 Linux 提權
    2021-10-23 07:09:32
    特權升級意味著用戶獲得他們無權獲得的特權。通常,當系統存在允許繞過安全性的錯誤或對使用方法的設計假設存在缺陷時,通常會發生這種情況。結果是,具有比應用程序開發人員或系統管理員想要的特權更多的應用程序可以執行未經授權的操作。
    大多數計算機系統設計為可與多個用戶一起使用。特權是指允許用戶執行的操作。普通特權包括查看和編輯文件或修改系統文件。特權升級意味著用戶獲得他們無權獲得的特權。這些特權可用于刪除文件,查看私人信息或安裝不需要的程序,例如病毒。
    本文章盤點了 Linux 運維必備 150 個命令,請配合下面的網站使用。定位你需要使用的命令,然后去這個網站查詢詳細用法即可。 地址:wangchujiang.com/linux-command/
    內網滲透合集(一)
    2023-01-28 09:31:07
    dmesg | grep Linuxls /boot | grep vmlinuz正在運行的服務ps auxps -eftopcat /etc/service哪些服務具有root權限ps aux | grep rootps -ef | grep root安裝了哪些程序,版本,以及正在運行的ls -alh /usr/bin/ls -alh /sbin/dpkg -lrpm -qals -alh /var/cache/apt/archivesOls -alh /var/cache/yum/服務的配置文件cat /etc/syslog.conf?cat /etc/apache2/apache2.confcat /etc/my.confcat /etc/httpd/conf/httpd.confcat /opt/lampp/etc/httpd.confls -aRl /etc/ | awk '$1 ~ /^.*r.*/工作計劃crontab -lls -alh /var/spool/cronls -al /etc/ | grep cronls -al /etc/cron*cat /etc/cron*cat /etc/at.allowcat /etc/at.denycat /etc/cron.allowcat /etc/cron.denycat /etc/crontabcat /etc/anacrontabcat /var/spool/cron/crontabs/root網絡配置cat /etc/resolv.confcat /etc/sysconfig/networkcat /etc/networksiptables -Lhostnamednsdomainname其他用戶主機與系統的通信?
    因此做為運維人員,就必須了解一些安全運維準則,同時,要保護自己所負責的業務,首先要站在攻擊者的角度思考問題,修補任何潛在的威脅和漏洞。 本文主要分為如下部分展開:
    注意在整個過程中,客戶不要事先征集到現場或現場的人員操作情況。啟動或部署監測設備,針對病毒感染進行全面監測,避免死灰復燃。在此過程中并沒有展開分析,隨后制作收集所有相關的樣本日志等,并尋找感染源頭,并制定整改。先找出急用的木馬文件,不要于打包一份。
    應急響應的基本流程
    2022-01-01 08:34:07
    注意在整個過程中不要被客戶或現場的運維人員誤導。操作前需先征得客戶許可。
    譯者:知道創宇404實驗室翻譯組原文鏈接:... 摘要 長期以來,Trickbot一直是主要的銀行惡意軟件家族之一。盡管最近發生了一些干擾事件,但攻擊者仍在繼續推動惡意軟件的發展,并在最近開始將其部分代碼移植到Linux...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类