Linux 許可權管理之目錄許可權限制
最近,專案對Linux檔案目錄有要求:業務使用者及其啟動程式能對指定目錄drwx,其中有一個使用者對該業務使用者的目錄中的一個子目錄能夠rwx,
但是對該子目錄以上的其他目錄不能進行讀寫操作。其實實現很簡單,假設root是業務使用者,test是受限使用者,/test/t1是root的業務目錄,/test/t1/t2
是test使用者能夠訪問並進行操作的受限目錄,那麼只需要給/test一個701,給t1一個701,給/test/t1/t2一個700並將t2的屬組及宿主改為test:test就能
保證root能對/test下任何檔案及目錄的絕對操作許可權又能把test使用者限制在/test/t1/t2中,test使用者不能對/test或/test/t1進行讀寫操作。
示例如下:
[root@oratest /]# ls -l
total 192
...
drwx-----x 3 root root 4096 Apr 26 17:21 test
...
[root@oratest /]#
[root@oratest test]# ls -l
total 4
drwx-----x 3 root root 4096 Apr 26 17:21 t1
[root@oratest test]#
[root@oratest t1]# ls -l
total 4
-rw-r--r-- 1 root root 0 Apr 26 17:21 t
drwx------ 2 test test 4096 Apr 27 09:30 t2
[root@oratest t1]#
[test@oratest ~]$ cd /test
[test@oratest test]$ ls
ls: .: Permission denied
[test@oratest test]$ cd t1
[test@oratest t1]$ ls
ls: .: Permission denied
[test@oratest t1]$ cd t2
[test@oratest t2]$ ls
1 b
[test@oratest t2]$ touch a
[test@oratest t2]$ ls
1 a b
[test@oratest t2]$
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29357786/viewspace-2138086/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Linux 目錄許可權研究Linux
- linux目錄的許可權Linux
- Linux-許可權管理(ACL許可權)Linux
- 【LIUNX】目錄或檔案許可權,許可權授予
- 許可權之選單許可權
- linux許可權管理,例項: 建立共享目錄Linux
- 許可權管理[Linux]Linux
- Linux 目錄與許可權詳解Linux
- linux 檔案許可權 s 許可權和 t 許可權解析Linux
- django開發之許可權管理(一)——許可權管理詳解(許可權管理原理以及方案)、不使用許可權框架的原始授權方式詳解Django框架
- Linux基礎之許可權管理Linux
- DRF內建許可權元件之自定義許可權管理類元件
- Android許可權管理之Permission許可權機制及使用Android
- Linux檔案與目錄許可權概述Linux
- Linux特殊許可權之suid、sgid、sbit許可權LinuxUI
- Linux基本許可權管理Linux
- Oracle的物件許可權、角色許可權、系統許可權Oracle物件
- Vue設定許可權列表目錄Vue
- 帆軟——目錄及許可權配置
- PostgreSQL:許可權管理SQL
- Mysql——許可權管理MySql
- Mysql 許可權管理MySql
- oracle 許可權管理Oracle
- 4、許可權管理
- sql許可權管理SQL
- 許可權管理策略
- MySQL許可權管理MySql
- Linux許可權Linux
- 圖文介紹Linux chmod目錄許可權Linux
- Linux的檔案許可權與目錄配置Linux
- 『學了就忘』Linux許可權管理 — 55、檔案特殊許可權Linux
- 【自然框架】許可權的視訊演示(二):許可權到欄位、許可權到記錄框架
- 如何用 Vue 實現前端許可權控制(路由許可權 + 檢視許可權 + 請求許可權)Vue前端路由
- Linux 中的許可權管理Linux
- Linux 下許可權的管理Linux
- linux 檔案許可權管理Linux
- 【許可權管理】Oracle中檢視、回收使用者許可權Oracle
- 許可權系統:一文搞懂功能許可權、資料許可權