Wener Notes

ACL

约 1 分钟阅读
  • subject
    • owner - u
    • group - g
    • other - o
    • all - a
  • perm
    • read - r
    • write - w
    • execute - x
    • sticky - t - 1
      • 限定 owner 才能操作
    • setgid,setuid - s - 2,4
      • Wikipedia:SetuidWikipediaSetuid
      • exec 时使用文件的 owner 和 group
      • 例如 /usr/bin/passwd 要修改 /etc/passwd
  • 2755
    • 1 - sticky bit
    • 2 - setgid
    • 4 - setuid
bitsnamefor
04000S_ISUIDsetuid
02000S_ISGIDsetgid
01000S_ISVTXsticky bit
bash
stat -c '%A %a %n' *

mkdir dir
chmod 0755 dir
chmod 00755 dir # 会移除 flag - sgid, suid

stat -c "%a %U:%G %n" dir
stat -c "%U:%G %n" dir
modefor
777所有人可读写
755owner 读写执行,group 读执行,其他 读
644所有可读, owner 可写
711不可以 list 目录,但可以访问里面有权访问的文件
  • 777 - rwxrwxrwx
  • r - 4
  • w - 2
  • x - 1

acl fix

bash
find . -type d -a -not -perm 0755 -exec chmod 0755 {} \;
find . -type f -a -not -perm 0644 -exec chmod 0644 {} \;

# 修改用户
# 目录 root -> admin
sudo find . -type d -user root -exec chown admin {} \;
# 找到非 admin
sudo find . -not -user admin -exec chown admin {} \;

关联信息

反向链接、本文链接的其他页面和外部资料。

References

Wikipedia1 条
其他外链4 条
最近更新commit 6ae1d4dEdit

On this page