`

linux文件安全与权限

阅读更多
文件权限和分析:

drwxr-xr-x+ 1 root root 4096 Jan 26 14:49 bin
其中:
1.第一个字符d:表示文件的类型。
有以下种类:
1)d:目录文件(directory)
2)l:符号链接,指向另一个文件(link)
3)b:块设备文件(block device)
4)c:字符设备文件(charactor device)
5)p:命名管道文件(named piple)
6)s:套接字文件(socket)
7)-:普通文件,上述文件以外的其他文件

2.第2-10个字符:文件的权限位,9个字符组成,分为三组triplet,分别表示文件属主owner(创建该文件的用户)、同组用户group(拥有该文件的用户组的任何用户)、其他用户other(不属于拥有该文件的用户组的某一用户)所拥有的权限。
文件一经创建,具有三种基本访问方式:
1)读(r):可以显示文件内容。
2)写(w):可以编辑或删除。
3)执行(x):文件是shell脚本或程序的时候可以执行。
4)-:表示不具有对应权限。

*文件权限位的 owner triplet 第三个位置设置为”s“ 称为SUID,某用户执行操作时,系统用文件owner的uid替代执行该文件的用户的uid,文件认为owner在执行它;
文件权限位的group triplet 第三个位置设置为”s“ 称为SGID,某用户执行操作时,系统用用户组拥有者的gid替代执行该文件的用户的gid,在某个目录设置SGID的时候,该目录下所有文件和子目录都会继承该目录的gid代替实际执行用户的gid;
文件权限位的other triplet 第三个位置设置为”t“,可以保证非目录的owner用户不能删除目录下的文件;
给不具有可执行权限的文件设置SUID和SGID是没有意义的,给可执行文件设置SUID和SGID可能会带来安全风险,很多情况下忽略设置。

3.数字2:文件的硬链接数目。
4.root:文件的属主。
5.root:文件属组,一般是文件的属主所在的缺省组。
6.4096:文件的长度,byte为单位。
7.Jan 26 14:49 :文件的更新时间。
8.bin:文件名称。
  • 大小: 4.9 KB
分享到:
评论

相关推荐

    Linux安全体系的文件权限管理.doc

    Linux安全体系的文件权限管理.doc

    Linux\Unix&Linux Shell编程-第1章_文件安全与权限.pdf

    被誉为最好的Linux shell入门教程

    基于Linux操作系统文件权限的设置

    要从文件权限设置的角度讨论了L i n u x 操作系统文件安全的问题,重点强调了开发人员在编程时应注意对文件权限的设置,防 止文件和数据被破坏,通过一简单实例对该问题进行了说明并提出了解决办法。

    Linux文件系统构建

    包括源程序、主要功能模块、程序流程图、心得、程序调试等等,熟悉在Linux系统下构建文件系统,并利用教材中讲到的chmod命令来设置文件系统的访问权限;通过设置umask参数来设置文件及目录的权限;掌握文件系统的...

    Linux文件权限.pdf

    从命令行中修改权限: 1) 使用文件系统来控制安全访问。 2) 回顾chmod命令模式。 3) 使用符号模式修改文件或目录的权限。 4) 确定八进制模式权限。 5) 使用八进制模式修改文件或目录的权限。 6) 使用vi编辑器创建一...

    linux文件基本属性

    Linux系统是一种典型的多用户系统,不同的用户处于不同的地位,拥有不同的权限。为了保护系统的安全性,Linux系统对不同的用户访问同一文件(包括目录文件)的权限做了不同的规定。

    Linux系统安全配置规范.docx

    linux/docker安全基线 1.1适用范围 Centos6、Centos7、Centos8等 1.2 SSH服务配置 ...安全基线项目名称 操作系统Linux安全基线要求项 安全基线项说明 禁止SSH空密码用户登录 ...备注 主机安全合规、权限最小原则

    linux系统安全加固

    7.1防止用户滥用及提升权限的可能性,为重要文件设置权限 9 7.2找出系统中没有属主的文件: 9 八、Linux日志服务器配置 10 8.1日志服务器配置 10 8.2. 连接时间的日志 10 8.3 进程监控日志 11 8.4 系统和服务日志 12 ...

    工控安全职业证书技能实践:文件及程序安全权限配置实战.docx

    此实验主要内容是初步了解用户身份与进程权限,掌握改变进程effective user ID,以及理解掌握多用户锁定策略和系统关键位置权限控制,从而部分掌握文件及程序安全权限配置方法(linux) 实验目标 1设置特殊权限set ...

    linux服务器安全设置

    linux系统安全方面的基本配置,1.禁止ping 2.对用户和口令文件进行权限控制 3.给下面文件加上不可更改属性 4.对vsftp进行访问控制 5.关闭无用端口,只开启常规端口(21、22、80、443) 等

    Linux操作系统安全(自学).pdf

    Linux系统安全 知识体 知识域 账户安全 知识子域 账户的基本概念 文件系统安全 日志分析 账户风险与安全策略 文件系统的格式 安全访问与权限设置 系统日志的分类 系统日志的审计方法

    Linux系统文件权限隐藏的细节深入分析

    linux是一个安全的操作系统,是以文件为基础而设计的,其文件权限是比较复杂的,可以用stat命令以及lsattr命令来显示某个文件的详细信息。本文着力分析文件权限中w(write)的真正含义,挖出其背后隐藏的细节,力图使...

    Linux 文件基本属性.doc

    Linux 系统是一种典型的多用户系统,不同的用户处于不同的地位,拥有不同的权限。为了保护系统的安全性,Linux 系统对不同的用户访问同一文件(包括目录文件)的权限做了不同的规定。

    Linux运维-运维课程MP4频-05-运维安全01系统安全-03系统安全之文件权限.mp4

    Linux运维-运维课程MP4频-05-运维安全01系统安全-03系统安全之文件权限.mp4

    专题资料(2021-2022年)Linux文件系统中权限控制.doc

    专题资料(2021-2022年)Linux文件系统中权限控制.doc

    Linux安全配置+安全+Linux文档

    Linux安全配置,密码安全配置,系统安全配置,身份鉴别,口令复杂度策略,多次登录失败锁定策略,多余账户锁定策略,共享账号检查,用户缺省权限控制,禁止Control-Alt-Delete键盘关闭命令,日志文件权限,统一远程...

    Linux文件权限隐藏的细节深入分析

    linux是一个安全的操作系统,是以文件为基础而设计的,其文件权限是比较复杂的,本文着力分析文件权限中w(write)的真正含义,挖出其背后隐藏的细节,力图使读者能正确用好这个关键的权限位,不至于在系统管理中出现...

    信息安全技术:Linux文件权限管理实验.doc

    信息安全技术基础

    网络安全学习linux部分命令

    ​ 组里每个成员都享有这个组的权限 ​ -d 查看目录属性 显示目录本身,而不显示目录下的数据 2. mkdir----创建新目录 3. cd----切换目录 4. pwd----显示当前目录 5. rmdir----删除空目录 6. cp---...

    linux自动化安全检查脚本

    sh格式,执行 sh linuxinspect.sh即可。...支持linux系统(centos)进行自动化的安全检测,包括账号策略检查、重要文件权限检查、ssh配置检查、日志检查等。 最终输出检查结果到目录:/tmp/out_.txt

Global site tag (gtag.js) - Google Analytics