国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立)

這篇具有很好參考價值的文章主要介紹了Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。

Linux 給用戶 賦某個文件夾操作的權(quán)限
這里用的ubuntu16.04

一、配置網(wǎng)站管理員

linux文件或目錄的權(quán)限分為,讀、寫、可執(zhí)行三種權(quán)限。文件訪問的用戶類別分為,文件創(chuàng)建者、與文件創(chuàng)建者同組的用戶、其他用戶三類。

Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立),linux,服務(wù)器,運(yùn)維,web安全,系統(tǒng)安全,安全,網(wǎng)絡(luò)
添加用戶

useradd -d /var/www/html   webadmin



passwd  webadmin

4 將用戶加入到組

例:usermod -G groupA username
usermod -G webadmin webadmin

#將目錄/var/www/html 及其下面的所有文件、子目錄的文件主改成 webadmin和webadmin組

chown -R webadmin:webadmin /var/www/html

#給目錄/var/www/html 設(shè)置權(quán)限

chmod 770 /var/www/html

現(xiàn)在網(wǎng)站目錄只允許root和webadmin訪問

二、增加審計管理員只允許訪問/var/log

1)添加審計賬戶

審計賬號只用于審計功能,其權(quán)限可在普通賬號基礎(chǔ)上進(jìn)行修改
1) 創(chuàng)建審計賬號shenji

[root@localhost ~]# useradd shenji
[root@localhost ~]# passwd shenji

2) 修改審計賬號權(quán)限使其只具有查看功能

修改/etc/sudoers文件,為審計用戶添加查看的權(quán)限,添加內(nèi)容如下:

vi /etc/sudoers



shenji ALL = (root) NOPASSWD: /usr/bin/cat , /usr/bin/less , /usr/bin/more , /usr/bin/tail , /usr/bin/head

3)限制審計管理員只允許訪問/var/log

指定/var/log 只允許審計管理員訪問

chown -R shenji:shenji /var/log

#給目錄/var/log 設(shè)置權(quán)限

# 700表示只允許自己訪問,不允許其他用戶訪問
chmod 700 /var/log



[shenji@localhost ~]$ sudo tail /var/log/messages

三、添加安全管理員

1 )增加賬號

useradd -d /etc   anquan



passwd anquan

2)限制安全管理員只允許訪問/etc

指定/etc只允許審計管理員訪問

chown -R anquan:anquan /etc

#給目錄/etc設(shè)置權(quán)限

# 700表示只允許自己訪問,不允許其他用戶訪問
chmod 700 /etc

四、Linux中設(shè)置普通用戶可以su和sudo

一:設(shè)置普通用戶可以使用su

su : 可以在一個登陸 session 下切換不同用戶(通常是root).意思就是不需要退出當(dāng)前用戶的登錄而切換到新用戶.

vi /etc/pam.d/su

Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立),linux,服務(wù)器,運(yùn)維,web安全,系統(tǒng)安全,安全,網(wǎng)絡(luò)

第一個框:去掉注釋之后,信任的wheel組用戶su時候不用密碼。

第二個框:去掉注釋之后,只有wheel的用戶才能su。

注意:以上是僅僅wheel組才可以su,如果改為其他組可以su的話,那么就把 use_uid 改為 group=manager即可(比如
manager組),這樣manager組的用戶可以su,wheel的用戶就不能su了。

Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立),linux,服務(wù)器,運(yùn)維,web安全,系統(tǒng)安全,安全,網(wǎng)絡(luò)

!尷尬了,webadmin指定/var/www/html 后,nginx無法訪問網(wǎng)站目錄了,
加其他用戶可讀的權(quán)限

chmod 641 /var/www/html

歡迎關(guān)注公眾號:

/var/www/html 后,nginx無法訪問網(wǎng)站目錄了,
加其他用戶可讀的權(quán)限

chmod 641 /var/www/html

歡迎關(guān)注公眾號:
[外鏈圖片轉(zhuǎn)存中…(img-lhn5y24S-1690793439192)]

如果你對網(wǎng)絡(luò)安全入門感興趣,那么你點(diǎn)擊這里??CSDN大禮包:《黑客&網(wǎng)絡(luò)安全入門&進(jìn)階學(xué)習(xí)資源包》免費(fèi)分享

如果你對網(wǎng)絡(luò)安全感興趣,學(xué)習(xí)資源免費(fèi)分享,保證100%免費(fèi)!?。。ê倏腿腴T教程)

??網(wǎng)安(嘿客)全套學(xué)習(xí)視頻??

我們在看視頻學(xué)習(xí)的時候,不能光動眼動腦不動手,比較科學(xué)的學(xué)習(xí)方法是在理解之后運(yùn)用它們,這時候練手項目就很適合了。

Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立),linux,服務(wù)器,運(yùn)維,web安全,系統(tǒng)安全,安全,網(wǎng)絡(luò)

Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立),linux,服務(wù)器,運(yùn)維,web安全,系統(tǒng)安全,安全,網(wǎng)絡(luò)

??網(wǎng)安(嘿客紅藍(lán)對抗)所有方向的學(xué)習(xí)路線****??

對于從來沒有接觸過網(wǎng)絡(luò)安全的同學(xué),我們幫你準(zhǔn)備了詳細(xì)的學(xué)習(xí)成長路線圖??梢哉f是最科學(xué)最系統(tǒng)的學(xué)習(xí)路線,大家跟著這個大的方向?qū)W習(xí)準(zhǔn)沒問題。

Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立),linux,服務(wù)器,運(yùn)維,web安全,系統(tǒng)安全,安全,網(wǎng)絡(luò)

學(xué)習(xí)資料工具包

壓箱底的好資料,全面地介紹網(wǎng)絡(luò)安全的基礎(chǔ)理論,包括逆向、八層網(wǎng)絡(luò)防御、匯編語言、白帽子web安全、密碼學(xué)、網(wǎng)絡(luò)安全協(xié)議等,將基礎(chǔ)理論和主流工具的應(yīng)用實踐緊密結(jié)合,有利于讀者理解各種主流工具背后的實現(xiàn)機(jī)制。

Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立),linux,服務(wù)器,運(yùn)維,web安全,系統(tǒng)安全,安全,網(wǎng)絡(luò)

面試題資料

獨(dú)家渠道收集京東、360、天融信等公司測試題!進(jìn)大廠指日可待!
Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立),linux,服務(wù)器,運(yùn)維,web安全,系統(tǒng)安全,安全,網(wǎng)絡(luò)

??嘿客必備開發(fā)工具??

工欲善其事必先利其器。學(xué)習(xí)客常用的開發(fā)軟件都在這里了,給大家節(jié)省了很多時間。

這份完整版的網(wǎng)絡(luò)安全(客)全套學(xué)習(xí)資料已經(jīng)上傳至CSDN官方,朋友們?nèi)绻枰c(diǎn)擊下方鏈接也可掃描下方微信二v碼獲取網(wǎng)絡(luò)工程師全套資料【保證100%免費(fèi)】

Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立),linux,服務(wù)器,運(yùn)維,web安全,系統(tǒng)安全,安全,網(wǎng)絡(luò)文章來源地址http://www.zghlxwxcb.cn/news/detail-620169.html

如果你有需要可以點(diǎn)擊??[CSDN大禮包:《嘿客&網(wǎng)絡(luò)安全入門&進(jìn)階學(xué)習(xí)資源包》免費(fèi)分享](

到了這里,關(guān)于Linux 給用戶 賦某個文件夾操作的權(quán)限(實現(xiàn)三權(quán)分立)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Linux文件/文件夾權(quán)限詳解

    Linux文件/文件夾權(quán)限詳解

    在Linux中,一個文件/文件夾的權(quán)限, 從文件/文件夾的歸屬來看,可以分為三類,一是文件/文件夾所有者權(quán)限、二是所有者所在的用戶組權(quán)限、三是公共(不限)權(quán)限。 從文件本身的操作來看,也可以分為三類,一是讀取權(quán)限、二是寫入權(quán)限、三是執(zhí)行權(quán)限。 這些組成了完

    2024年02月08日
    瀏覽(17)
  • linux如何查詢某個關(guān)鍵字所處在哪個文件夾的哪個文件下

    linux如何查詢某個所處在哪個文件夾的哪個文件下 linux如何查詢文件夾中的某個文件中的 你要知道是什么 在 Linux 中,可以使用 grep 命令來查詢文件夾中的某個文件中的。 grep 命令的語法格式如下: 其中,OPTIONS 是可選的命令選項,PATTERN 是需要搜索

    2024年02月09日
    瀏覽(83)
  • Linux對文件夾操作(復(fù)制,移動)

    Linux對文件夾操作(復(fù)制,移動)

    將vue 文件夾下面的所有文件,復(fù)制到同目錄下vue-copy文件夾下面 -a:相當(dāng)于 -d、-p、-r 選項的集合,這幾個選項我們一一介紹; -d:如果源文件為軟鏈接(對硬鏈接無效),則復(fù)制出的目標(biāo)文件也為軟鏈接; -i:詢問,如果目標(biāo)文件已經(jīng)存在,則會詢問是否覆蓋; -l:把目標(biāo)文

    2024年02月15日
    瀏覽(21)
  • Linux基礎(chǔ)操作:如何在 Linux 中復(fù)制文件夾?

    Linux基礎(chǔ)操作:如何在 Linux 中復(fù)制文件夾?

    作為 Linux 管理員,您必須了解通過命令行界面運(yùn)行命令的重要性,他們每天執(zhí)行各種與系統(tǒng)相關(guān)的任務(wù),其中一項常見任務(wù)是將文件和目錄從一個位置復(fù)制到另一個位置。如果您已經(jīng)使用過 Linux 系統(tǒng),那么您必須知道文件系統(tǒng)的結(jié)構(gòu)。 如果您不熟悉執(zhí)行 Linux 命令,本指南將

    2024年02月01日
    瀏覽(35)
  • java獲取某個文件夾下的所有文件

    java獲取某個文件夾下的所有文件

    目錄 一.前言 二.獲取文件夾下的文件路徑 在我們平時編寫開發(fā)文檔的時候, 我們會獲取到項目文件中的所有子文件來展示我們的源代碼所儲存的位置, 獲取我們項目下的所有文件路徑,? 這時我們會如何用Java代碼來獲取我們項目下的所有文件呢, 今天我們來比編寫一下代碼 在

    2024年02月12日
    瀏覽(233)
  • 【git】按需下載倉庫某個文件夾

    在 github 有一個很大的倉庫,但是自己真正使用的只有某幾個文件夾,那么如何只下載這幾個文件夾呢? 這里就要使用 git 的 sparse-checkout 功能 下面主要介紹三種情況 本地沒有此倉庫代碼 本地已有此倉庫代碼 禁用該功能 本地建立一個新的倉庫 添加遠(yuǎn)程倉庫地址 這里的遠(yuǎn)程

    2024年02月11日
    瀏覽(121)
  • github只下載某個文件或文件夾(使用GitZip插件)

    github只下載某個文件或文件夾(使用GitZip插件)

    (此安裝過程需要梯子(不懂“梯子”,百度一下就明白)) 1. 打開插件管理頁面 方法一:打開Chrome瀏覽器(Edge瀏覽器同理),在Chrom地址欄輸入 chrome://extensions/ ,或edge地址欄 edge://extensions/ 進(jìn)入插件管理頁面。 方法二:直接Chrome瀏覽器找管理頁面(Edge瀏覽器同理) 2. 搜索\\\"GitZip fo

    2024年04月26日
    瀏覽(169)
  • 如何查看某個文件夾的git修改記錄

    要查看某個文件夾在Git中的修改記錄,你可以使用 git log 命令,并指定文件夾的路徑。下面是具體的步驟: 打開命令行或終端。 切換到你的Git倉庫的根目錄。 執(zhí)行以下命令,其中 path/to/folder 是你想要查看修改記錄的文件夾的相對路徑: 這個命令會顯示該文件夾及其內(nèi)部文

    2024年03月15日
    瀏覽(107)
  • Ubuntu 使用 du 查看某個文件夾大小

    在 Ubuntu 系統(tǒng)中,你可以使用 du 命令來查看文件夾的大小。例如,如果你想查看文件夾 /var/log 的大小,你可以使用如下的命令: 其中,-s 選項表示只輸出總大小,-h 選項表示以人類可讀的格式輸出。 你也可以使用 du 命令來查看某個文件夾下所有文件和文件夾的大小,例如:

    2024年02月12日
    瀏覽(87)
  • git 提交代碼某個文件夾一直提交不上去

    問題描述: 這個文件夾是直接拷貝過去的,在提交到遠(yuǎn)程倉庫是出現(xiàn)了問題。 問題分析: 直接拷貝過去的文件夾里面有個 .git 的文件,所以在執(zhí)行 git status 的時候出現(xiàn) modified: test (modified content, untracked content) 提示,這個提示存在的原因是 xxx目錄是一個空目錄,且里面有一個

    2024年03月15日
    瀏覽(101)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包