1、基本权限:r,w,x
2、安全上下文
进程和文件一样有属主和属组
1、一个可执行程序文件启动为进程,取决于程序发起者对程序文件是否有可执行权
2、进程的属主为程序的发起者,进程的属组是进程发起者所在的属组
3、进程访问文件时的权限,取决于进程的发起者的权限
1、进程发起者和要访问的文件是同属主,则以属主的身份访问
2、进程的发起者通文件的属组,则以通属组的身份访问
3、进程与访问的文件比同属主和同数字,则以其他身份访问
3、SUID
1、一个可执行程序文件启动为进程,取决于程序发起者对程序文件是否有可执行权
2、启动为进程后,进程的属主为原程序文件的的属主。
权限设定:chmod u+s FILE
chmod u-s FILE
4、 GUID
默认情况下,用户创建一个属组时,其属组为此用户的基本组
一旦目录设置的此权限,在此目录下拥有写入权限的的用户在此目录下创建文件,则其基本组为此目录的属组。
权限设定:chmod g+s FILE
chmod g-s FILE
5、sticky
对于一个可以多人可拥有写入的权限的文件夹,如果设置了sticky,则每个用户在此目录只能删除自己的文件
权限设定:chmod o+t FILE
chmod o-t FILE
6、权限的位映射
suid,sgid,sticky,占据的位置都是执行位。
S:该位没有执行权
s:该位用户拥有执行权
T:同理
t:同理
umask为4位,其中第一位就是特殊权限
,SUID,SGID,sticky分别对应对应4,2,1的八进制权限
shell脚本之if循环
if 判断条件
then
为真执行的条件
fi
if 判断条件
then
为真执行的条件
else
为假判断的条件
if
原文:http://12489880.blog.51cto.com/12479880/1899768