2.14文件和目录权限:如下:
2.14 文件和目录权限chmod 2.15 更改所有者和所属组chown 2.16 umask 2_第1张图片
文件中rwx的具体含义:
r:可以使用类似cat等命令查看文件内容
w:可以编辑或删除此文件
x:可以在命令提示符下当做命令提交给内核运行
目录中rwx的具体含义:
r:可以对此目录执行ls以列出内部的所有文件
w:可以在此目录创建文件:
x:可以使用cd切换进此目录,也可以使用ls -l查看内部文件的详细信息

chmod :(change mode):改变文件的权限
-R 对目录,将设置的权限应用到下面的所有文件
2.14 文件和目录权限chmod 2.15 更改所有者和所属组chown 2.16 umask 2_第2张图片

     2.15 更改所有者和所属组chown
chown:(change  owner)更改文件的所有者
chgrp:(change  group)更改所属组

2.14 文件和目录权限chmod 2.15 更改所有者和所属组chown 2.16 umask 2_第3张图片

2.16 umask 用于改变文件的默认权限。目录权限为755,普通文件的权限为644
2.14 文件和目录权限chmod 2.15 更改所有者和所属组chown 2.16 umask 2_第4张图片

. 2.17隐藏权限chattr/lsattr
chattr命令:用来设置文件的隐藏权限。
参数如下 :

  • :在原有参数设定基础上,追加参数。
  • :在原有参数设定基础上,移除参数。
    = :更新为指定参数设定。
    A:文件或目录的 atime (access time)不可被修改(modified), 可以有效预防例如手提电脑磁盘I/O错误的发生。
    S:硬盘I/O同步选项,功能类似sync。
    a:即append,设定该参数后,只能向文件中添加数据,而不能删除,多用于服务器日志文件安全,只有root才能设定这个属性。
    c:即compresse,设定文件是否经压缩后再存储。读取时需要经过自动解压操作。
    d:即no dump,设定文件不能成为dump程序的备份目标。
    i:设定文件不能被删除、改名、设定链接关系,同时不能写入或新增内容。i参数对于文件 系统的安全设置有很大帮助。
    j:即journal,设定此参数使得当通过mount参数:data=ordered 或者 data=writeback 挂 载的文件系统,文件在写入时会先被记录(在journal中)。如果filesystem被设定参数为 data=journal,则该参数自动失效。
    s:保密性地删除文件或目录,即硬盘空间被全部收回。
    u:与s相反,当设定为u时,数据内容其实还存在磁盘中,可以用于undeletion。
    各参数选项中常用到的是a和i。a选项强制只可添加不可删除,多用于日志系统的安全设定。而i是更为严格的安全设定,只有superuser (root) 或具有CAP_LINUX_IMMUTABLE处理能力(标识)的进程能够施加该选项

    lsattr:读取文件或者目录的特殊权限
    参数如下:
    -a 连同隐藏文件一起列出
    -R 连同子目录的数据一同列出
    2.14 文件和目录权限chmod 2.15 更改所有者和所属组chown 2.16 umask 2_第5张图片