LINUX 命令大全- -用 umask 命令,在 /etc/init.dev 文件中進(jìn)行系統(tǒng)范圍內(nèi)的、或在 .profile 文件中進(jìn)行的本地的文件權(quán)限默認(rèn)設(shè)置。這個命令指示用 777 減去這個數(shù)字來獲取默認(rèn)的權(quán)限: # umask 022 這將為用戶創(chuàng)建的所有新文件生成一個默認(rèn)的文件權(quán)限 755。 umask1. 作用umask 設(shè)置用戶文件和目錄的文件創(chuàng)建缺省屏蔽值,若將此命令放入 profile 文件,就可控制該用戶后續(xù)所建文件的存取許可。它告訴系統(tǒng)在創(chuàng)建文件時不給誰存取許可。使用權(quán)限是所有用戶。2. 格式umask [-p] [-S] [mode]3. 參數(shù)-S :確定當(dāng)前的 umask 設(shè)置。-p :修改 umask 設(shè)置。[mode] :修改數(shù)值。4. 說明傳統(tǒng) Unix 的 的 umask 值是 022 ,這樣就可以防止同屬于該組的其它用戶及別的組的用戶修改該用戶的文件。既然每 個用戶都擁有并屬于一個自己的私有組,那么這種“ 組保護(hù)模式” 就不在需要了。嚴(yán)密的了 權(quán)限設(shè)定構(gòu)成了 Linux 安全的基礎(chǔ),在權(quán)限上犯錯誤是致命的。需要注 意的是,umask 命令用來設(shè)置是 進(jìn)程所創(chuàng)建的文件的讀寫權(quán)限,最保險的值是 0077 ,即關(guān)閉創(chuàng)建文件的進(jìn)程 以外的所有進(jìn)程的讀寫權(quán)限,表示為-rw--- ---- 。
在~/.bash_profile 中,加上一行命令 umask 0077 可以保證每次啟動 Shell 后, 進(jìn)程的 的 umask 權(quán)限都可以被正確設(shè)定。linux命令大全5. 應(yīng)用實(shí)例 umask -S u=rwx,g=rx,o=rx umask -p 177 umask -S u=rw,g=,o=上述 5 行命令,首先顯示當(dāng)前狀態(tài),然后把 umask 值改為 177 ,結(jié)果只有文件所有者具有讀寫文件的權(quán)限,其它用戶不能訪問該文件。這顯然是一種非常安全的設(shè)置。 x Linux 的系統(tǒng)安全命令 雖 雖 然 然 Linux 和 和 Windows NT/2000 系統(tǒng)一樣是一個多用戶的系統(tǒng),但是它們之間有不少重要的差別。對了 于很多習(xí)慣了 Windows 系統(tǒng) 的管理員來講,如何保證 Linux 操作系統(tǒng)安全、可靠將會面臨許多新的挑紹 戰(zhàn)。本文將重點(diǎn)介紹 Linux 系統(tǒng)安全的命令。passwd1. 作用passwd 命令原來修改賬戶的登陸密碼,使用權(quán)限是所有用戶。2. 格式passwd [ 選項(xiàng)] 賬戶名稱3. 主要參數(shù)-l :鎖定 已經(jīng)命名的賬戶名稱,只有具備超級用戶權(quán)限的使用者方可使用。-u :解開賬戶鎖定狀態(tài),只有具備超級用戶權(quán)限的使用者方可使用。linux命令大全-x, --maximum=DAYS :最大密碼使用時間(天),只有具備超級用戶權(quán)限的使用者方可使用。-n, --minimum=DAYS :最小密碼使用時間(天),只有具備超級用戶權(quán)限的使用者方可使用。-...