http://ixdba.blog.51cto.com/2895551/531787
在linux下用戶是根據(jù)角色定義的,具體分為三種角色:
超級(jí)用戶:擁有對(duì)系統(tǒng)的最高管理權(quán)限,默認(rèn)是root用戶。
普通用戶:只能對(duì)自己目錄下的文件進(jìn)行訪問和修改,具有登錄系統(tǒng)的權(quán)限,例如上面提到的www用戶、ftp用戶等。
虛擬用戶:也叫“偽”用戶,這類用戶最大的特點(diǎn)是不能登錄系統(tǒng),它們的存在主要是方便系統(tǒng)管理,滿足相應(yīng)的系統(tǒng)進(jìn)程對(duì)文件屬主的要求。例如系統(tǒng)默認(rèn)的 bin、adm、nobody用戶等,一般運(yùn)行的web服務(wù),默認(rèn)就是使用的nobody用戶,但是nobody用戶是不能登錄系統(tǒng)的。
ls -l d.txt
-rw-rw-r-- 1 dai users 20445 Nov 6 05:40 d.txt 分別為許可, 鏈接數(shù),用戶,組 ,字節(jié)數(shù) ,最后修改時(shí)間 ,名字
http://www.infosecurity.org.cn/article/ossec/linux/22615.html
drwxr-xr-x:
d代表目錄, 后面每三位 rwx(所有者) r-x(群組) r-x(其它)
rwx = 2的2次方 + 2的1次方 + 2的0次方 = 7
r-x = 2的2次方 + 0 + 2的0次方 = 5
chown -R ldap.ldap testldap (testldap這個(gè)目錄給 ldap組下的ldap用戶)
chmod -R 700 testldap (修改testldap這個(gè)目錄, )
http://linux.chinaitlab.com/administer/38992.html
-rwx------: 文件所有者對(duì)文件具有讀取、寫入和執(zhí)行的權(quán)限。 -rwxr—r--: 文件所有者具有讀、寫與執(zhí)行的權(quán)限,其他用戶則具有讀取的權(quán)限。
-rw-rw-r-x: 文件所有者與同組用戶對(duì)文件具有讀寫的權(quán)限,而其他用戶僅具有讀取和執(zhí) 行的權(quán)限。
drwx--x--x: 目錄所有者具有讀寫與進(jìn)入目錄的權(quán)限,其他用戶近能進(jìn)入該目錄,卻無法讀取任何數(shù) 據(jù)。
Drwx------: 除了目錄所有者具有完整的權(quán)限之外,其他用戶對(duì)該目錄完全沒有任何權(quán) 限。
每個(gè)用戶都擁有自己 的專屬目錄,通常集中放置在/home目錄下,這些專屬目錄的默認(rèn)權(quán)限為rwx------: