基础权限存储

一丶要求

  1. 建立用户组shengcan,其id为 2000
  2. 建立用户组 caiwu,其id 为2001
  3. 建立用户组 jishu,其id 为 2002
  4. 建立目录/sc,此目录是 shengchan 部门的存储目录,只能被 shengchan 组的成员操作4.其他用户没有任何权限
  5. 建立目录/cw,此目录是 caiwu 部门的存储目录,只能被 caiwu 组的成员操作,其他用户没有任何权限
  6. 建立目录/js,此目录是 jishu 部门的存储目录,只能被 jishu 组的成员操作,其他用户没有任何权限
  7.  /pub 目录为公司公共目录,所有人都可以自由管理文件
  8. tabadmin 用户为公司存储管理员可以对以上任何文件做任何操作。

二丶建立用户组、各用户组目录、测试用户

1.建立用户组

                  #建立用户组
[root@server100 ~]# groupadd -g 2000 shengchan
[root@server100 ~]# groupadd -g 2001 caiwu
[root@server100 ~]# groupadd -g 2002 jishu

2.建立用户组目录

[root@server100 ~]# mkdir /cw /js /sc /pub

3.建立测试用户

                  #建立测试用户
[root@server100 ~]# useradd -G shengchan suser
[root@server100 ~]# useradd -G jishu juser
[root@server100 ~]# useradd -G caiwu cuser

三丶设置权限

1.将各目录设置为各部门的目录

[root@server100 ~]# chgrp shengchan /sc
[root@server100 ~]# chgrp jishu /js
[root@server100 ~]# chgrp caiwu /cw

2.设置各个目录的权限(各组内用户各自只能管理自己创建的文件)

[root@server100 ~]# chmod 3770 /sc
[root@server100 ~]# chmod 3770 /js
[root@server100 ~]# chmod 3770 /cw

3.设置umask值(使以后创建的用户)

[root@server100 ~]# cd /etc/skel/
[root@server100 ~]# cd /etc/skel/
[root@server100 skel]# ls -a
.  ..  .bash_logout  .bash_profile  .bashrc  .mozilla
[root@server100 skel]# vim .bash_profile

4./pub所有人都可以自由管理文件

[root@server100 skel]# chmod 3777 /pub

5.tabadmin 用户为公司存储管理员可以对以上任何文件做任何操作

                  #创建用户tabadmin
[root@server100 ~]# useradd tabadmin#已存在的目录递归权限修改
[root@server100 ~]# setfacl -Rm u:tabadmin:rwx /sc  /cw  /pub#对新建立的目录默认生效
[root@server100 ~]# setfacl -m d:u:tabadmin:rwx /sc /cw /js /pub 
[root@server100 ~]# visudo

[root@server100 ~]# su tabadmin[tabadmin@server100 pub]$ alias rm='sudo rm'

将该命令写进用户文件基础配置变量

[tabadmin@server100 ~]$ vim .bashrc

实现tabadmin用户可以对任何文件做删除

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/868125.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

GIT 使用相关技巧记录

目录 1、commit 用户信息变更 全局用户信息(没有特殊配置的情况下默认直接用全局信息) 特定仓库用户信息(只针对于当前项目) 方法一:修改config文件 方法二:命令方式 2、idea同一代码推向多个远端仓库…

Ubuntu编译 OSG

目录 一、安装步骤 二、配置 1、数据文件配置 2、OSG环境变量配置 一、安装步骤 在Ubuntu上安装OSG(OpenSceneGraph),你可以按照以下步骤操作: 打开终端,更新你的包管理器的包列表: sudo apt update 安装必要的依赖库 sudo apt install libglu1-mesa-dev freeglu…

Java -- 实现MD5加密/加盐

目录 1. 加密的引出2. MD5介绍3. 解决MD5不可解密方法4. 实现加密解密4.1 加密4.2 验证密码 1. 加密的引出 在MySQL数据库中,一般都需要把密码、身份证、电话号码等信息进行加密,以确保数据的安全性。如果使用明文来存储,当数据库被入侵的时…

8.做pwn题的大致流程

file <文件名> 判断是32还是64位&#xff0c;用对应工具分析&#xff08;比如ida&#xff0c;可以直接把文件拖到对应图标上&#xff09; ida中如果没找到main函数就找start函数从而找到main函数起始地址 两种分析方式&#xff1a; 静态分析ida 动态分析gdb 如果发现…

第七篇——攻谋篇:兵法第一原则——兵力原则,以多胜少

目录 一、背景介绍二、思路&方案三、过程1.思维导图2.文章中经典的句子理解3.学习之后对于投资市场的理解4.通过这篇文章结合我知道的东西我能想到什么&#xff1f; 四、总结五、升华 一、背景介绍 微观层面上&#xff0c;也有很多值得深度思考的问题 二、思路&方案 …

CV- 人工智能-深度学习基础知识

一, 深度学习基础知识 1,什么是深度学习?机器学习是实现人工智能的一种途径,深度学习是机器学习的一个子集,也就是说深度学习是实现机器学习的一种方法。2, 传统机器学习算术依赖人工设计特征,并进行特征提取,而深度学习方法不需要人工,而是依赖算法自动提取特征。深度…

一个SQL查询出表结构

select table_schema as “数据库”, table_name as “表名”, table_rows as “记录数”, truncate(data_length / 1024 / 1024,2) as “数据容量(MB)”, truncate(index_length / 1024 / 1024, 2) as “索引容量” from information_schema.tables where table_schema ‘数据…

MuLan:模仿人类画家的多对象图像生成

在图像生成领域&#xff0c;处理包含多个对象及其空间关系、相对大小、重叠和属性绑定的复杂提示时&#xff0c;现有的文本到图像模型仍面临挑战&#xff1a;当文本提示中包含多个对象&#xff0c;并且这些对象之间存在特定的空间关系时&#xff0c;现有模型往往难以准确地捕捉…

6.pwn Linux保护机制

保护机制 CANARY NX ASLR PIE RELRO 回顾 栈的作用为存储函数调用相关信息以及函数的局部变量 这些局部变量通常为数组或者输入的缓冲区(buf)。 而函数调用相关的信息&#xff0c;主要是返回地址和栈底指针(rbp) CANARY 看到程序里readfsqword&#xff08;0x28u&…

Spring 框架的基础知识

Spring 框架是由于软件开发的复杂性而创建的&#xff0c;Spring 使用的是基本的 JavaBean 来完成以前只可能由 EJB 完成的事。从简单性、可测性和松耦合性角度而言&#xff0c;绝大部分Java 应用都可以用 Spring。 1、控制反转&#xff08;Inversion of Control, IOC&#xff0…

差分进化算法

一、简介 差分进化&#xff08;DE&#xff09;是一种算法&#xff0c;通过创建一些随机个体&#xff0c;将它们与预定义的评估指标进行比较&#xff0c;并保留最好的个体&#xff0c;然后通过混合剩余个体的特征来创建新的个体&#xff0c;并重复这个过程来解决全局优化问题。…

嵌入式c语言4——类型修饰符

register&#xff0c;将变量保存在寄存器中&#xff0c;使得访问速度增加 const是常量&#xff0c;static是静态量&#xff0c;volatile是

从0-1实现一个前端脚手架

https://gitee.com/childe-jia/kfc-cli.git gitee完整地址 介绍 为什么需要脚手架&#xff1f; 脚手架本质就是一个工具&#xff0c;作用是能够让使用者专注于写代码&#xff0c;它可以让我们只用一个命令就生成一个已经配置好的项目&#xff0c;而不用我们再花时间去配置和安…

zabbix 与 grafana 对接

一.安装 grafana 1.初始化操作 初始化操作 systemctl disable --now firewalld setenforce 0 vim /etc/selinux/config SELINUXdisabled 2.上传数据包并安装 cd /opt grafana-enterprise-9.4.7-1.x86_64.rpm #上传软件包 yum localinstall -y grafana-enterprise-9.4.7-1…

Faster R-CNN 和 YOLO 对比

Faster R-CNN 和 YOLO 是两种常用的目标检测算法&#xff0c;它们在结构、性能和适用场景上有显著的区别。以下是两者的详细对比&#xff0c;包括各自的优缺点&#xff1a; Faster R-CNN 结构和原理&#xff1a; 两阶段检测器&#xff1a;Faster R-CNN 先通过区域提议网络&a…

Javascript常见数据结构和设计模式

在JavaScript中&#xff0c;常见的数据结构包括两大类&#xff1a;原始数据类型&#xff08;Primitive Types&#xff09;和对象类型&#xff08;Object Types&#xff09;。对象类型又可以进一步细分为多种内置对象、数组、函数等。下面是一些JavaScript中常见的数据结构&…

Nginx 虚拟主机和反向代理 (同一个ip多个二级域名配置不同的前端服务)

把多个二级域名映射到不同的文件目录&#xff0c;例如 bbs.abc.com&#xff0c;映射到 html/bbs blog.abc.com 映射到 html/blog http {include mime.types;default_type application/octet-stream;sendfile on;keepalive_timeout 65;server {listen 80…

PyFluent入门之旅(4)算例求解

在网格划分完成或已有网格的情况下&#xff0c;可以进行算例的求解。 1. 切换/打开求解器 一般启动求解器前有两种情况&#xff1a; 已启动FluentMeshing并生成了网格&#xff0c;需要在不退出FluentMeshing的情况下直接切换至Fluent求解器。已经有现成的网格文件&#xff0…

检测到弱密码:并非所有密码套件均支持完全前向保密解决方案

问题 检测到弱密码&#xff1a;并非所有密码套件均支持完全前向保密&#xff08;弱密码套件 - ROBOT 攻击&#xff1a;服务器支持易受攻击的密码套件&#xff09; 背景介绍 HTTP 协议自身没有加密机制&#xff0c;但可以通过与 TLS (Transport Layer Security) / SSL (Secur…

【AI资讯】快手 可灵web端上线

可灵 AI – 新一代 AI 创意生产力平台 快手 可灵web端上线了&#xff0c;目前登录即可用&#xff0c;感兴趣可以试试。