网站首页 > 博客文章 正文
小伙伴们,我是杨哥。接下来进入到权限设置的灵魂拷问:有权限一定能访问吗?首先来建一个场景,在这边拷贝一个文件,简单一点到当前目录,看到了吗?当前目录下已经有这个文件了。
现在比如问一下tianyun用户对该文件有没有读权限?答案是肯定有的。因为第一,它不是所有者没关系,它不是组成员也没关系,但是它是其他人,其他人的权限是可以读的。这个文件在哪个地方?它的全路径在这,在root下的这个叫做hosts文件,看到了吗?全路径0K。
来试着cat一下root下的hosts,直接给一个permission denied。这就是回到我最初说的一个问题,要想访问首先得经过这样一个步骤。
·第一,要想进到我家里面,拿到我家里的钱,院子开开有钥匙,还能进到我的门,保险箱钥匙就算给你也没用,因为得先进院子再开门,保险箱钥匙给你了。
·先看根,就是一步一步的,也就说要访问到这个文件,不管是读还是写还是执行,首先得访问到路上的一切,第一跟目录,然后再是root目录,再是这个。也说这相当于我们家的院子,这相当于我们家的小门,这相当于最终保险柜的位置,这个位置是给到你权限的。看到了吗?兄弟们,是不是给到你权限了?但是前面看看能不能给到。
·看目录请使用-d。同样我问大家,tianyun用户刚才是被根给阻拦了吗?它对根没有权限吗?tianyun用户首先不是根目录的所有者,这个权限跟它没关系,也不是所属组的成员,这也没关系。但是tianyun用户是什么?是其他人。
对于一个目录来讲,各位如何执行并不可怕,读表示可以看到目录里面的内容,而执行表示可以进入到这个目录。如果连读和x都没有,基本上对一个目录进去看的权限是没有的。所以刚才可见并不是这层阻止。
接着往下看,-d root是这个地方吗?首先还是灵魂提问,第一个,tianyun用户是所有者吗?不是,所以这个权限跟它没关系。tianyun用户是这个组成员吗?也不是,所以跟它没关系。tianyun用户只不过是其他人,所以想要访问这个文件,得这一路上全部开挂才可以,至少对这一路上的每一级目录有读和执行才可以,否则连目录都进不去,何谈访问终极的位置。
这是我跟大家强调的,所以不能在家里面,通常家里面任何一个用户的家目录,包括在新建的用户在home下面,新建的每一个用户,不管是test01还是tianyun还是user01,它们的家目录都是默认给到一个比较私密的权限,别的用户是仿不了的,只有所有者不屑执行,其他用户没有权限。
所以这是我给大家讲到的,有权限一定能把握吗?不一定,得从根开始,每一级达到文件的位置,至少每一级目录都有读和执行权限。注意执行对于目录来讲不是执行,不是像脚本一样执行,是进入目录。所以认为对一个目录来讲,如果这个目录是需要用户访问下面的内容,读和执行是最起码的尊重。
猜你喜欢
- 2024-10-02 K8s 网络问题自己能解决吗?(k8s网络不稳定)
- 2024-10-02 重学计算机组成原理(七)- 程序无法同时在Linux和Windows下运行
- 2024-10-02 AOP编程_Android优雅权限框架(2)Demo完全解析
- 2024-10-02 微信小程序云数据库update更新数据为0问题解决
- 2024-10-02 su切换用户:su failed to execute /bin/bash;Permission denied
- 2024-10-02 大数据------安装错误集锦(详细解决教程)
- 2024-10-02 gradle4.1后not resolve com.android.tools.build:gradle:3.0.1
- 2024-10-02 纳税申报系统常见问题(纳税申报系统常见问题有哪些)
- 2024-10-02 mediaDevices.getUserMedia提示DOMException:Permission denied by
- 2024-10-02 终于有人把所有的Java异常处理方法给总结出来了
你 发表评论:
欢迎- 07-08Google Cloud Platform 加入支持 Docker 的容器引擎
- 07-08日本KDDI与Google Cloud 签署合作备忘录,共探AI未来
- 07-08美国Infoblox与Google Cloud合作推出云原生网络和安全解决方案
- 07-08GoogleCloud为Spanner数据库引入HDD层,将冷存储成本降低80%
- 07-08谷歌推出Cloud Dataproc,缩短集群启动时间
- 07-08Infovista与Google Cloud携手推进射频网络规划革新
- 07-08比利时Odoo与Google Cloud建立增强合作,扩大全球影响力
- 07-08BT 和 Google Cloud 通过 Global Fabric 加速 AI 网络
- 最近发表
-
- Google Cloud Platform 加入支持 Docker 的容器引擎
- 日本KDDI与Google Cloud 签署合作备忘录,共探AI未来
- 美国Infoblox与Google Cloud合作推出云原生网络和安全解决方案
- GoogleCloud为Spanner数据库引入HDD层,将冷存储成本降低80%
- 谷歌推出Cloud Dataproc,缩短集群启动时间
- Infovista与Google Cloud携手推进射频网络规划革新
- 比利时Odoo与Google Cloud建立增强合作,扩大全球影响力
- BT 和 Google Cloud 通过 Global Fabric 加速 AI 网络
- NCSA和Google Cloud合作开发AI驱动的网络防御系统,加强泰国网络空间的安全性
- SAP将在沙特阿拉伯 Google Cloud 上推出BTP服务
- 标签列表
-
- ifneq (61)
- 字符串长度在线 (61)
- googlecloud (64)
- messagesource (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)