第二組r-x: 表示這個(gè)文件的所屬組對(duì)它的權(quán)限:可讀,不可寫,可執(zhí)行
第三組r-x: 表示這個(gè)文件的其他用戶(相對(duì)于上面兩類用戶)對(duì)它的權(quán)限:可讀,不可寫,可執(zhí)行
****修改文件權(quán)限
chmod g-rw haha.dat 表示將haha.dat對(duì)所屬組的rw權(quán)限取消
chmod o-rw haha.dat 表示將haha.dat對(duì)其他人的rw權(quán)限取消
chmod u+x haha.dat 表示將haha.dat對(duì)所屬用戶的權(quán)限增加x
也可以用數(shù)字的方式來修改權(quán)限
chmod 664 haha.dat
就會(huì)修改成 rw-rw-r--
如果要將一個(gè)文件夾的所有內(nèi)容權(quán)限統(tǒng)一修改,則可以-R參數(shù)
chmod -R 770 aaa/
chown angela:angela aaa/ <只有root能執(zhí)行>
目錄沒有執(zhí)行權(quán)限的時(shí)候普通用戶不能進(jìn)入
三、磁盤權(quán)限設(shè)置1.系統(tǒng)盤權(quán)限設(shè)置c:分區(qū)部分:c:/administrators 全部(該文件夾,子文件夾及文件)creator owner 全部(只有子文件來及文件)system 全部(該文件夾,子文件夾及文件)iis_wpg 創(chuàng)建文件/寫入數(shù)據(jù)(只有該文件夾)iis_wpg(該文件夾,子文件夾及文件)遍歷文件夾/運(yùn)行文件列出文件夾/讀取數(shù)據(jù)讀取屬性創(chuàng)建文件夾/附加數(shù)據(jù)讀取權(quán)限c:/documents and settingsadministrators 全部(該文件夾,子文件夾及文件)power users (該文件夾,子文件夾及文件)讀取和運(yùn)行列出文件夾目錄讀取system全部(該文件夾,子文件夾及文件)c:/program filesadministrators 全部(該文件夾,子文件夾及文件)creator owner全部(只有子文件來及文件)iis_wpg (該文件夾,子文件夾及文件)讀取和運(yùn)行列出文件夾目錄讀取power users(該文件夾,子文件夾及文件)修改權(quán)限system全部(該文件夾,子文件夾及文件)terminal server user (該文件夾,子文件夾及文件)修改權(quán)限2.網(wǎng)站及虛擬機(jī)權(quán)限設(shè)置(比如網(wǎng)站在e盤)說明:我們假設(shè)網(wǎng)站全部在e盤wwwsite目錄下,并且為每一個(gè)虛擬機(jī)創(chuàng)建了一個(gè)guest用戶linux常用命令,用戶名為vhost1...vhostn并且創(chuàng)建了一個(gè)webuser組,把所有的vhost用戶全部加入這個(gè)webuser組里面方便管理。例如,對(duì)于一個(gè)文件系統(tǒng)的權(quán)限來說,用戶a和b只具有查看和拷貝該文件系統(tǒng)下某些文件的權(quán)限,而用戶c和d不僅有查看和拷貝文件的權(quán)限,也具有修改和刪除文件的權(quán)限,這些權(quán)限的劃分和授權(quán)需要事先通過專門管理員進(jìn)行操作。(4)、 設(shè)定public的權(quán)限, 因?yàn)閟amba不能做到每個(gè)人只能刪除自己的文件, 不能刪除別人的功能,linux設(shè)置目錄sticky bit權(quán)限. 目錄設(shè)定了sticky的權(quán)限,在這個(gè)目錄下的文件只有root與文件的所有者才能刪除, 別的用戶可能通過設(shè)置,才能查看此用戶目錄下所有文件,但不能刪除,只有本用戶才能刪除。
4、基本的用戶管理
*****添加用戶
useradd angela
要修改密碼才能登陸
passwd angela 按提示輸入密碼即可
**為用戶配置sudo權(quán)限
用root編輯 vi /etc/sudoers
在文件的如下位置,為hadoop添加一行即可
root ALL=(ALL) ALL
hadoop ALL=(ALL) ALL
然后,hadoop用戶就可以用sudo來執(zhí)行系統(tǒng)級(jí)別的指令