免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 725 | 回复: 0
打印 上一主题 下一主题

umask与默认许可 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-04-03 16:30 |只看该作者 |倒序浏览
翻译:Steve
日期:2005年2月15日
文章来源:hacking linux exposed
作者:Brian Hatch, James Lee, George Kurtz
当以一个用户创建了一个文件或目录,那个文件或目录就得到默认许可:
----------------------------------
jdoe@server1$ touch a.txt
jdoe@server1$ mkdir directory_b
jdoe@server1$ ls -l
total 1
-rw-rw-r--    1 jdoe    users     0  Nov 29 13:42 a.txt
drwxrwxr-x    2 jdoe    users  1024  Nov 29 13:43 directory_b
----------------------------------
注意,用户jdoe的默认许可如下
664  文件
775  目录
默认文件和目录许可是按照用户umask(应该是universal mask)值设定的。umask值用来掩盖大多数许可相关的[color="#ff0000"]默认值:666 对文件;777对目录。要显示你的umask值,用 umask 指令:
jdoe@server1$ umask
002
用户jdoe的umask值为002。有个简单的办法可以找出用户新建文件/目录的默认许可,就是用[color="#ff0000"]系统默认许可减去umask值
文件      666      目录      777
       - 002             -002
       = 664             =775
要改变你的默认许可,就改变umask值。要创建最严格的许可,用umask值777:
----------------------------------
jdoe@server1$ umask 777
jdoe@server1$ touch c
jdoe@server1$ ls -l
total 1
-rw-rw-r--    1 jdoe    users     0  Nov 29 13:42 a.txt
----------    1 jdoe    users     0  Nov 29 14:22 c
drwxrwxr-x    2 jdoe    users  1024  Nov 29 13:43 directory_b
----------------------------------
当然了,这样作太严格了,jdoe再不对这个新文件具有写和读的权限了:
jdoe@server1$ cat c
cat: c: Permission denied
要对文件和目录创建最实用且严格的许可,用umask值077:
----------------------------------
jdoe@server1$ umask 077
jdoe@server1$ touch d
jdoe@server1$ mkdir dirctory_e
jdoe@server1$ ls -l
total 2
-rw-rw-r--    1 jdoe    users     0  Nov 29 13:42 a.txt
----------    1 jdoe    users     0  Nov 29 14:22 c
-rw-------    1 jdoe    users     0  Nov 29 14:30 d
drwxrwxr-x    2 jdoe    users  1024  Nov 29 13:43 directory_b
drwx------    2 jdoe    users  1024  Nov 29 14:30 directory_e
----------------------------------
注意umask值077赋予jdoe对文件d读/写权限以及对目录directory_e读/写/执行的权限,但组群和其他用户没有得到任何权限。
对登录进行加载umask,只要将‘umask 077’指令添加到profile script(~/.bash_profile 或相似的)。
文件许可的普遍规则
文件许可的普遍规则是加载最严格的许可于文件或目录上,然后在对个别用户或组群赋予相应需要的权限。赋予特权是简单的,但是取消特权又想避免一番挣扎确实十分难的。
==========================END=============================
               
               
               

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/16292/showart_1889738.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP