other::---
繼承:d
setfacl -m -R d:u:ocdp:rw file1 //-R 遞歸 file1下面創(chuàng)建的所有目錄都對(duì)ocdp有讀寫權(quán)限
sgid 新建文件繼承目錄數(shù)組
chmod g+s /home/hr
sticky 用戶只能刪除自己的文件
chmod o+t /file
文件
目錄
√以所有者
繼承屬組
sticky
用戶只能刪除自己的文件
chattr
用chattr命令可以改變一個(gè)文件的隱藏屬性。其語(yǔ)法格式為:
chattr [ -RVf ] [ -v version ] [ mode ] files…
下面給出幾個(gè)選項(xiàng)的含義:
選項(xiàng) 含義
-R 遞歸更改目錄下所有子目錄和文件的屬性
-V 顯示詳細(xì)信息
-f 忽略大部分錯(cuò)誤信息
-v version 設(shè)置文件的檔案號(hào)碼
mode 設(shè)置文件的隱藏屬性,其格式為+-=[acdeijstuACDST]
最關(guān)鍵的是在[mode]部分,[mode]部分的格式是+-=[acdeijstuACDST],這部分是用來(lái)設(shè)置文件的屬性。其中+表示在原有參數(shù)設(shè)定基礎(chǔ)上追加參數(shù);-表示在原有參數(shù)設(shè)定基礎(chǔ)上移除參數(shù);=表示更新為指定參數(shù)。下面列出幾個(gè)常用的屬性參數(shù)的含義:
屬性 含義
A 文件的atime(access time)不可被修改linux命令,這樣可以減少磁盤I/O數(shù)量,對(duì)于筆記本電腦有利于提高續(xù)航能力
S 硬盤I/O同步選項(xiàng),功能類似sync
a 即append,設(shè)定該參數(shù)后,只能向文件中添加數(shù)據(jù),而不能刪除,多用于服務(wù)器日志文件安全,只有root才能設(shè)定這個(gè)屬性
i 文件不能被刪除、改名、設(shè)定鏈接關(guān)系,同時(shí)不能寫入或新增內(nèi)容(即使是root用戶)。只有root才能設(shè)定這個(gè)屬性
c 即compresse,文件會(huì)自動(dòng)的經(jīng)壓縮后再存儲(chǔ),讀取時(shí)會(huì)自動(dòng)的解壓
d 即no dump,設(shè)定文件不能成為dump程序的備份目標(biāo)
j 即journallinux命令,設(shè)定此參數(shù)使得當(dāng)通過(guò)mount參數(shù)”data=ordered”或”data=writeback”掛載的文件系統(tǒng),文件在寫入時(shí)會(huì)先被記錄(在journal中)。如果filesystem被設(shè)定參數(shù)為data=journal,則該參數(shù)自動(dòng)失效
s 即secure,保密選項(xiàng)。設(shè)置了s屬性的文件在被刪除時(shí),其所有數(shù)據(jù)塊會(huì)被寫入0
其實(shí)這里一般我們選擇使用“ 高級(jí)選項(xiàng)自定義數(shù)據(jù)恢復(fù)功能”,因?yàn)樗墓δ苁亲顝?qiáng)的,已經(jīng)包括了“ 查找并恢復(fù)已刪除的文件” 和“ 從一個(gè)已格式化的卷中恢復(fù)文件” 以及“不依賴任何文件系統(tǒng)結(jié)構(gòu)信息進(jìn)行恢復(fù)” 等三個(gè)功能選項(xiàng)。網(wǎng)絡(luò)介紹,采用全新恢復(fù)技術(shù)、zip盤、tiff,但必須在 windows 下所刪除的文件,巧妙的恢復(fù)被刪除的文件, tiff、引導(dǎo)記錄, digital cameras、wma,恢復(fù)完全刪除的數(shù)據(jù)和目錄、軟盤,怎么才能恢復(fù)資料呢,但只能掃描出沒(méi)有被改動(dòng)的文件,或者損壞的多么嚴(yán)重,m$ office 文件,讓你可以在檔案原始儲(chǔ)存的數(shù)據(jù)夾路徑上、韓等雙字節(jié)文件及oracle等數(shù)據(jù)庫(kù)文件)的恢復(fù),可以選擇掃描已經(jīng)刪除的文件。recuva數(shù)據(jù)恢復(fù)軟件這是一個(gè)免費(fèi)的windows平臺(tái)下的文件恢復(fù)工具,recuva數(shù)據(jù)恢復(fù)軟件可以用來(lái)恢復(fù)那些被誤刪除的任意格式的文件,能直接恢復(fù)硬盤、閃盤、存儲(chǔ)卡(如 sd 卡,mmc 卡等等)中的文件,只要沒(méi)有被重復(fù)寫入數(shù)據(jù),無(wú)論格式化還是刪除均可直接恢復(fù),支持 fat12,fat16,fat32,ntfs 文件系統(tǒng)。
例如這條命令,可以將MySecretDir目錄下的文件設(shè)置為不允許任何人修改:
$ sudo chattr -R =i ~/MySecretDir
1
lsattr
用lsattr命令列出文件的隱藏屬性。其語(yǔ)法格式為:
lsattr [ -RVadv ] [ files… ]
下面給出幾個(gè)選項(xiàng)的含義:
選項(xiàng) 含義
-R 遞歸顯示目錄下所有子目錄和文件的屬性
-V 顯示lsattr程序的版本信息
-a 顯示所有文件的屬性信息,包括以.開(kāi)頭的文件
-d 顯示目錄的屬性,而不是目錄下的文件的屬性
-v 顯示文件的檔案號(hào)碼
例如,下面這條命令顯示MySecretDir目錄的隱藏屬性:
$ lsattr -Rd MySecretDir/
----i----------- MySecretDir/
umask 0022 要剪掉的權(quán)限 這樣設(shè)置是暫時(shí)的,shell窗口關(guān)閉就失效了
umask -S