2011年7月14日 星期四

使用者權限管理

Linux 的檔案權限與目錄配置

Q1. 我是 s100 的系統管理員,s100a001 希望他的目錄權限是 rwxr-x---,請問該
   如何處理 ?                                          111101000
                                                         7  5  0
A. 此設定的功用:讓其它人無法切換/觀察 s100a001 目錄中的東西,但是群組可以

/home# chmod 750 s100a001

Q2. 我是 s100 的系統管理員,s100a002 正在開發高機密性的專案,他希望他的目錄除了他自己,別人都不能看,請問該如何處理 ?

A. 權限要設為:rwx --- ---
                 7   0   0

/home# chmod 700 s100a002

Q3. 我們希望建立一個目錄是 /home/s100,此目錄的所有人是 root,群組是 s100 方便我們交換檔案使用,而 s100 群組的人對此目錄都有讀/寫的權限,而且每個檔案的屬性之群組都是 s100,s100 群組以外的人對此目錄將無讀/寫之權限。

A. /home# (以 root 權限在 /home 目錄下)

mkdir s100
ls -l

會看到 s100 之屬性如下:
drwxr-xr-x   2 root     root     4096 2011-07-14 20:28 s100

chgrp s100 s100

ls -l

會看到 s100 之屬性如下:
drwxr-xr-x   2 root     s100     4096 2011-07-14 20:28 s100

chmod 770 s100

ls -l

會看到 s100 之屬性如下:
drwxrwx---   2 root     s100     4096 2011-07-14 20:28 s100


Q. 我們要新增一個目錄叫 /home/class,其群組為 class,s100axxx 帳號可以使用此目錄讀寫,但是所建立的檔案其群組都是 class,請問該如何處理 ?

A. /home# (以 root 權限在 /home 目錄下)

mkdir class

chgrp class class              (將 class 目錄之群組改為 class)
      群組  要更改之檔案/目錄

chmod g+s class (讓 class 目錄下的所有檔案繼承 class 目錄的群組)

沒有留言:

張貼留言