30 09 2009

Ubuntu系统目录结构

bigCat Posted in NoteBook - Comment.isNotBlank

Ubuntu系统目录结构\r\n==================\r\n以下为Ubuntu目录的主要目录结构,您稍微了解它们都包含了哪些文件就可以了,不需要记忆。\r\n/ 根目录\r\n│\r\n├boot/ 启动文件。所有与系统启动有关的文件都保存在这里\r\n│ └grub/ Grub引导器相关的文件\r\n│\r\n├dev/ 设备文件\r\n├proc/ 内核与进程镜像\r\n│\r\n├mnt/ 临时挂载\r\n├media/ 挂载媒体设备\r\n│\r\n├root/ root用户的$HOME目录\r\n├home/\r\n│ ├user/ 普通用户的$HOME目录\r\n│ └.../\r\n│\r\n├bin/ 系统程序\r\n├sbin/ 管理员系统程序\r\n├lib/ 系统程序库文件\r\n├etc/ 系统程序和大部分应用程序的全局配置文件\r\n│ ├init.d/ SystemV风格的启动脚本\r\n│ ├rcX.d/ 启动脚本的链接,定义运行级别\r\n│ ├network/ 网络配置文件\r\n│ ├X11/ 图形界面配置文件\r\n│\r\n├usr/\r\n│ ├bin/ 应用程序\r\n│ ├sbin/ 管理员应用程序\r\n│ ├lib/ 应用程序库文件\r\n│ ├share/ 应用程序资源文件\r\n│ ├src/ 应用程序源代码\r\n│ ├local/\r\n│ │ ├soft/ 用户程序\r\n│ │ └.../ 通常使用单独文件夹\r\n│ ├X11R6/ 图形界面系统\r\n│\r\n├var/ 动态数据\r\n│\r\n├temp/ 临时文件\r\n├lost+found/ 磁盘修复文件\r\n/opt opt是option的缩写.也就是存放应用软件的地方,不过很少用而已.\r\n\r\n启动流程\r\n========\r\nLinux系统主要通过以下步骤启动:\r\n1、读取MBR的信息,启动Boot Manager\r\nWindows使用NTLDR作为Boot Manager,如果您的系统中安装多个版本的Windows,您就需要在NTLDR中选择您要进入的系统。\r\nLinux通常使用功能强大,配置灵活的GRUB作为Boot Manager,我们将在启动管理章节中向您介绍它的使用方式。\r\n2、加载系统内核,启动init进程\r\ninit进程是Linux的根进程,所有的系统进程都是它的子进程。\r\n3、init进程读取“/etc/inittab”文件中的信息,并进入预设的运行级别,按顺序运行该运行级别对应文件夹下的脚本。脚本通常以“start”参数启动,并指向一个系统中的程序。\r\n通常情况下,“/etc/rcS.d/”目录下的启动脚本首先被执行,然后是“/etc/rcN.d/”目录。例如您设定的运行级别为3,那么它对应的启动目录为“/etc/rc3.d/”。\r\n4、根据“/etc/rcS.d/”文件夹中对应的脚本启动Xwindow服务器“xorg”\r\nXwindow为Linux下的图形用户界面系统。\r\n5、启动登录管理器,等待用户登录\r\nUbuntu系统默认使用GDM作为登录管理器,您在登录管理器界面中输入用户名和密码后,便可以登录系统。(您可以在“/etc/rc3.d/”文件夹中找到一个名为“S13gdm”的链接)\r\n\r\n更改运行级别\r\n------------\r\n在“/etc/inittab”文件中找到如下内容:\r\n# The default runlevel.\r\nid:2:initdefault:\r\n\r\n这一行中的数字2,为系统的运行级别,默认的运行级别涵义如下:\r\n0 关机\r\n1 单用户维护模式\r\n2~5 多用户模式\r\n6 重启\r\n\r\n服务管理\r\n========\r\n\r\n更改启动服务\r\n------------\r\n在运行级别对应的文件夹中,您可以看到许多文件名以“S##”和“K##”起始的启动脚本链接。\r\n例如:\r\n/etc/rcS.d/S35mountall.sh 挂载文件系统\r\n/etc/rcS.d/S40networking 启用网络支持\r\n/etc/rc2.d/S13gdm 启动登录管理器\r\n/etc/rc2.d/S20makedev 创建设备文件\r\n/etc/rc2.d/S23xinetd 启动超级进程\r\ninit进程将以“start”为参数,按文件名顺序执行所有以“S##”起始的脚本。脚本名称中的数字越小,它将被越早执行。例如在 “/etc/rc2.d/”文件夹中,“S13gdm”文件名中的数字小于“S23xinetd”,“S13gdm”将比“S23xinetd”先执行。\r\n\r\n如果一个脚本链接,以“K##”起始,表示它将以“stop”参数被执行。如果相应服务没有启动,则不执行该脚本。\r\n例如:\r\n/etc/rc2.d/K20powernowd 针对某种硬件的电源管理支持\r\n\r\n如果您想禁止某一服务在启动时自动运行,您可以将相应运行级别中的脚本由“S##xxx”重命名为“K##xxx”。\r\n\r\n手动控制服务\r\n------------\r\n\r\n您也可以手动运行带有以下参数的启动脚本,来控制系统服务。\r\nstart 启动\r\nstop 停止\r\nrestart 重启\r\n例如:\r\n/etc/rc2.d/K20powernowd start\r\n\r\n有时您并不清楚当前运行级别,该运行级别下未必有相应脚本;而且此类脚本的前三位字符并不固定,不便于记忆。这时,您可以直接使用 “/etc/init.d/”文件夹中的启动脚本(“/etc/rcX.d/”中的启动脚本链接到“/etc/init.d/”文件夹下相应脚本),这也 是我们向您推荐的方式。\r\n例如:\r\n/etc/init.d/powernowd start\r\n\r\nTips:以上命令的位置并没有包含在环境变量的搜索路径中,所以要输入完整路径。\r\n\r\n常用系统服务\r\n============\r\nacpi-support 高级电源管理支持\r\nacpid acpi守护程序.这两个用于电源管理,非常重要\r\nalsa 声音子系统\r\nalsa-utils\r\nanacron cron的子系统,将系统关闭期间的计划任务,在下一次系统运行时执行。\r\napmd acpi的扩展\r\natd 类似于cron的任务调度系统。建议关闭\r\nbinfmt-support 核心支持其他二进制的文件格式。建议开启\r\nbluez-utiles 蓝牙设备支持\r\nbootlogd 启动日志。开启它\r\ncron 任务调度系统,建议开启\r\ncupsys 打印机子系统。\r\ndbus 消息总线系统(message bus system)。非常重要\r\ndns-clean 使用拨号连接时,清除dns信息。\r\nevms 企业卷管理系统(Enterprise Volumn Management system)\r\nfetchmail 邮件用户代理,用于收取邮件\r\ngdm gnome登录和桌面管理器。\r\ngdomap\r\ngpm 终端中的鼠标支持。\r\nhalt 别动它。\r\nhdparm 调整硬盘的脚本,配置文件为“/etc/hdparm.conf”。\r\nhibernate 系统休眠\r\nhotkey-setup 笔记本功能键支持。支持类型包括: HP, Acer, ASUS, Sony, Dell, 和IBM。\r\nhotplug and hotplug-net 即插即用支持,比较复杂,建议不要动它。\r\nhplip HP打印机和图形子系统\r\nifrename 网络接口重命名脚本。如果您有十块网卡,您应该开启它\r\ninetd 在文件“/etc/inetd.conf”中,注释掉所有你不需要的服务。如果该文件不包含任何服务,那关闭它是很安全的。\r\nklogd 重要。\r\nlinux-restricted-modules-common 受限模块支持。“/lib/linux-restricted-modules/”文件夹中的模块为受限模块。例如某些驱动程序,如果您没有使用受限模块,就不需要开启它。\r\nlvm 逻辑卷管理系统支持。\r\nmakedev 创建设备文件,非常重要。\r\nmdamd 磁盘阵列\r\nmodule-init-tools 从/etc/modules加载扩展模块,建议开启。\r\nnetworking 网络支持。按“/etc/network/interfaces”文件预设激活网络,非常重要。\r\nntpdate 时间同步服务,建议关闭。\r\npcmcia pcmcia设备支持。\r\npowernowd 移动CPU节能支持\r\nppp and ppp-dns 拨号连接\r\nreadahead 预加载库文件。\r\nreboot 别动它。\r\nresolvconf 自动配置DNS\r\nrmnologin 清除nologin\r\nrsync rsync守护程序\r\nsendsigs 在重启和关机期间发送信号\r\nsingle 激活单用户模式\r\nssh ssh守护程序。建议开启\r\nstop-bootlogd 在2,3,4,5运行级别中停止bootlogd服务\r\nsudo 检查sudo状态。重要\r\nsysklogd 系统日志\r\nudev & udev-mab 用户空间dev文件系统(userspace dev filesystem)。重要\r\numountfs 卸载文件系统\r\nurandom 随机数生成器\r\nusplash 开机画面支持\r\nvbesave 显卡BIOS配置工具。保存显卡的状态\r\nxorg-common 设置X服务ICE socket。\r\nadjtimex 调整核心时钟的工具\r\ndirmngr 证书列表管理工具,和gnupg一起工作。\r\nhwtools irqs优化工具\r\nlibpam-devperm 系统崩溃之后,用于修理设备文件许可的守护程序。\r\nlm-sensors 板载传感器支持\r\nmdadm-raid 磁盘陈列管理器\r\nscreen-cleanup 清除开机屏幕的脚本\r\nxinetd 管理其他守护进程的一个inetd超级守护程序\r\n\r\n重要配置文件\r\n============\r\n!无论任何情况下,在修改配置文件之前,请您先备份它!\r\n建议您使用这个命令:“sudo cp xxx xxx_`date +%y%m%d_%H:%M`”。\r\n当然这很麻烦,您可以新建一个名为“bak”的文件,内容如下:\r\n#!/bin/bash\r\nsudo cp $1 $1_`date +%y%m%d_%H:%M`\r\n把它放在您能够记住的目录下,比如“/home”,执行命令“sh /home/bak xxx”,就可以将当前文件夹下的文件“xxx”另存为“xxx_yymmdd_HH:MM”的格式了\r\n\r\n全局配置文件\r\n------------\r\n系统初始化\r\n/etc/inittab 运行级别、控制台数量\r\n/etc/timezone 时区\r\n/etc/inetd.conf 超级进程\r\n文件系统\r\n/etc/fstab 开机时挂载的文件系统\r\n/etc/mtab 当前挂载的文件系统\r\n用户系统\r\n/etc/passwd 用户信息\r\n/etc/shadow 用户密码\r\n/etc/group 群组信息\r\n/etc/gshadow 群组密码\r\n/etc/sudoers Sudoer列表(请使用“visudo”命令修改此文件,而不要直接编辑)\r\nShell\r\n/etc/shell 可用Shell列表\r\n/etc/inputrc ReadLine控件设定\r\n/etc/profile 用户首选项\r\n/etc/bash.bashrc bash配置文件\r\n系统环境\r\n/etc/environment 环境变量\r\n/etc/updatedb.conf 文件检索数据库配置信息\r\n/etc/issue 发行信息\r\n/etc/issue.net\r\n/etc/screenrc 屏幕设定\r\n网络\r\n/etc/iftab 网卡MAC地址绑定\r\n/etc/hosts 主机列表\r\n/etc/hostname 主机名\r\n/etc/resolv.conf 域名解析服务器地址\r\n/etc/network/interfaces 网卡配置文件\r\n\r\n用户配置文件\r\n------------\r\n“/etc/”目录下的所有文件,只有root用户才有修改权限。应用软件的全局配置文件,普通用户也不能够修改,如果您想配置软件,以适应您的需求,您可以修改它的用户配置文件。\r\n\r\n用户配置文件通常为全局配置文件的同名隐藏文件,放在您的$HOME目录下,例如:\r\n/etc/inputrc /home/user/.inputrc\r\n/etc/vim/vimrc /home/user/.vim/vimrc\r\n\r\n也有少数例外,通常是系统程序\r\n/etc/bash.bashrc /home/user/.bashrc\r\n\r\n系统管理\r\n========\r\n\r\n一些细节\r\n--------\r\nLinux是大小写敏感的系统,所有的命令、路径、参数、变量……都区分大小写\r\n您可以使用TAB键补全您的命令,无论任何时候,多按几次TAB总会有所帮助\r\nShell的功能键能够协助您更高效的编辑命令,请熟悉其键绑定,尽量使用它\r\n\r\n命令由命令名、分隔符、参数、操作对象构成\r\n\r\n命令名标识命令的功能,例如cp(copy)、mv(move)、rm(remove)……\r\n有些命令包含一些子命令,您可以认为它的命令名由两个单词构成,例如“apt”软件包管理系统:\r\napt-get install 安装一个软件\r\napt-get remove 删除一个软件\r\n\r\n分隔符为空格,多个连续的空格视为一个空格,下面两个命令相同:\r\ncp a b\r\ncp a b\r\n有一些特殊符号也属于分隔符,例如管道(“|”)、重定向(“>”、“>>”、“<”)、后台运行(“&”)、序列执行 (“&&”、“;”)。使用这些符号时,您不需要再使用空格作为分隔符,例如:\r\nls -al|less\r\n我们写为以下形式,只是为了您更容易的阅读它:\r\nls -al | less\r\n\r\n参数可以精细调节命令的行为,以“-”引导,通常为参数名的首字母。许多软件都可以使用“-h”参数来阅读使用说明,例如:\r\napt-get -h\r\n您也可以使用参数的全名,一般以“--”引导,例如:\r\napt-get --help\r\n多数命令中,使用“-”引导多个字符,将会被视为多个参数,例如:\r\napt-get -help\r\n系统会解读为以下命令\r\napt-get -h -e -l -p\r\n少数命令的参数,不需要以“-”引导,或者使用“-”引导参数全名,例如:\r\nps aux\r\n/etc/init.d/gdm start\r\nmplayer -loop xxx\r\n\r\n当您需要对多个对象进行操作时,您可以使用空格分隔符将它们隔开:\r\ntouch 1 2 3 4 5 6\r\n使用空格分隔的多个对象,视为一个整体,作为命令的一个操作对象:\r\nmv 1 2 3 4 5 6 /home/\r\n这个命令把“1 2 3 4 5 6”作为一个操作对象,移动到另一个操作对象,“/home/”目录\r\n\r\n递归 表示在子层次中重复相同操作。例如递归复制某目录,不但复制当前目录及其下的所有文件;而且对当前目录的子目录,也进行递归复制的操作。\r\n\r\n格式约定\r\n--------\r\n使用“[]”表示可选项,实际输入为方括号中的内容,例如\r\nls [-al]\r\nls是必须的,参数不需要以方括号包围起来。\r\n使用“<>”表示必需项,实际输入为尖括号中的内容\r\n使用“|”表示“或”,以“|”分隔的项目不能同时使用,例如\r\ntar [-z|j c|x vf] <归档文件> [源文件]\r\n参数通常紧跟命令名,除非必要,在命令格式中,我们通常省略它们\r\n\r\n系统信息\r\n--------\r\nuptime\r\n联机信息-时间,显示如下\r\n\r\n11:27pm up 9 days, 7:12, 3 user, load average: 0.07, 0.12, 0.14\r\n当前系统时间 系统运行时间 当前在线用户数 系统负荷 1分钟前 5分钟前 15分钟前\r\n\r\nw\r\n联机信息-已登录用户,显示如下\r\n\r\n01:04:10 up 1:34, 2 users, load average: 0.25, 0.16, 0.11\r\nuptime 信息\r\n\r\nUSER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT\r\nuser tty1 192.168.0.1 23:30 1:33 0.14s 0.12s -bash\r\n用户名 登录方式 来源地址 登录时间 发呆时间 资源占用 当前任务\r\n\r\nTips:w [用户名称] : 显示某一用户相关信息\r\n\r\nwho\r\n联机信息,常用参数\r\n-r 运行级别\r\n\r\nwhoami\r\n显示当前用户名\r\n\r\nlast\r\n最近用户登录信息\r\n-<数字> 使用数字作为参数,控制显示条目。例如\r\nlast -10 显示10条纪录\r\n\r\nuname\r\n系统信息\r\n-s 内核名称(默认参数)\r\n-a 全部\r\n-p CPU信息\r\n-n 主机名\r\n-r 内核发行信息(版本号)\r\n-v 内核版本信息\r\n\r\ndate\r\n显示、设定系统时间\r\n-u 显示格林尼洛时间(UTC)\r\nMMDDhhmm[[CC]YY][.ss] 设定时间,需要管理员权限。例如: date 12292359\r\nMM 月份 DD 天数 hh 小时 mm 分钟 CC 年份前两位 YY 年份后两位 ss 秒钟\r\n秒钟、年份为可选,例如: date 122923592006.59\r\n+[%X]设定显示格式,以下为date默认输出格式:\r\ndate +%Y年\ %m月\ %d日\ %A\ %H:%M:%S\ %Z\r\n格式控制\r\n%n 换行\r\n%t 制表符\r\n小时\r\n%H(00~23) %I(01~12) %k(0~23) %l(1~12) %p(AM|PM)\r\n分、秒\r\n%M分钟(00~59)\r\n%S秒(00..61)\r\n%T(hh:mm:ss) %r(hh:mm:ss [AM|PM])\r\n%s 从1970年1月1日00:00:00 UTC到目前为止的秒数\r\n%X(%H:%M:%S)\r\n%Z时区\r\n星期\r\n%a(Sun~Sat) %A(Sunday~Saturday) %w : 一周中的第几天 (0..6)\r\n年份\r\n%Y(0000~9999) %y(00~99)\r\n月份\r\n%m(01~12) %b %h(Jan~Dec) %B(January~December)\r\n日期\r\n%d(01~31) %j(001~366)\r\n%x(本地格式mm/dd/yy) %D(mm/dd/yy) %c\r\n一年中的第几周\r\n%U(00~53)以Sunday为一周的第一天 %W(00~53)以Monday为一周的第一天\r\n\r\ncal\r\n显示日历\r\n\r\n文件管理\r\n--------\r\n链接\r\n为当前文件建立在其它路径中的访问方法。例如将系统中其它位置的可执行文件,链接到“/usr/local/bin”目录下,使用命令调用。\r\n\r\nls [路径]\r\n显示当前目录文件列表\r\n--color 不同属性以不同颜色显示(默认参数)\r\n-a 全部显示\r\n-i 显示inode值\r\n-l 详细信息\r\n-F 显示文件类型后缀 目录/ 链接@ 可执行文件* 端口文件= 管道文件| >\r\n-A 显示隐藏文件\r\n-R 递归显示子目录文件列表\r\n-S 按文件大小排序\r\n-t 按修改时间排序\r\n-u 按访问时间排序\r\n-d 只显示目录,不递归显示目录下的文件\r\n\r\ncd [目录路径] | [特殊路径]\r\n切换目录\r\n目录路径可以使用绝对路径或者相对路径\r\n特殊路径:\r\n~ $HOME目录(默认值)\r\n- 上一次目录\r\n.. 上一级目录\r\n. 当前目录\r\n\r\nTips:您可以通过修改“/etc/environment”文件,来定义$CDPATH变量,设定“cd”命令的搜索路径。\r\n\r\npwd\r\n显示当前路径\r\n\r\nfile <文件名>\r\n显示文件类型\r\n-i 显示mime类型\r\n\r\ndu [文件名]\r\n计算文件或目录空间占用\r\n-h 人性化显示。自动以G、M、K为单位显示占用空间大小\r\n-l 重复计算硬链接文件大小\r\n-L 计算符号链接文件大小\r\n-a 显示当前目录子目录中的文件\r\n-c 显示文件数\r\n\r\nless <文件名>\r\n浏览文件,使用VI和Emacs两种风格的键绑定。以下为VI风格键绑定\r\nCtrl+f(orward) 向下翻一页 Ctrl+d(own) 向下翻半页\r\nCtrl+b(ackward) 向上翻一页 Ctrl+u(p) 向上翻半页\r\n/ 查找 q(uit) 退出\r\n\r\ntouch <目标文件>\r\n创建一个空文件\r\n\r\ncp <源文件> <目标目录|文件>\r\n将源文件复制为目录文件,或者将源文件复制到目标目录。多个源文件使用空格分隔\r\ncp <源目录> <目标目录>\r\n将源目录复制到目标目录中,如果复制多个源目录,需要使用“-R”参数\r\n-a 相当于-dpr参数\r\n-d 保留链接\r\n-f 强制复制,覆盖目标文件\r\n-i 覆盖时询问用户\r\n-p 保留修改时间和访问权限\r\n-r -R 递归复制(目录=>目录)\r\n-l 创建链接\r\n-v 显示过程\r\n\r\nrm <目标目录|文件>\r\n-r -R 递归删除\r\n-f 强制删除(无需确认,直接删除。慎用!)\r\n-i 交互式删除(询问用户)\r\n\r\nrmdir <目标目录>\r\n删除目录时,建议您使用“rm -r”命令\r\n\r\nmv <源文件> <目标目录|文件>\r\n相当于cp后删除源文件,也可以作为“重命名”使用。\r\nmv <源目录> <目标目录>\r\n-r -R 递归\r\n\r\nln <源文件> <链接>\r\n-s 符号链接\r\n-f 强制链接,覆盖目标文件\r\n-i 覆盖前询问用户\r\n\r\n文件操作\r\n--------\r\nnano\r\n一个简单轻便的文本编辑器,使用Emacs风格的键绑定。\r\n\r\nsplit <源文件> [目标文件名前缀]\r\n将源文件按一定规则分割成若干个目标文件。默认文件名前缀为“x”\r\n-<行数> 按行数分割文件\r\n-l <行数> 同上\r\n-b <字节> 按大小分割文件。可以使用b、k、m作单位,不指定单位的情况下,默认单位为b\r\n-C <字节> 按大小分割文件,并尽量保持每行的完整\r\n\r\n示例:\r\nsplit -C 100k file.split x\r\n\r\ncat <文件名>\r\n输出文件内容。用空格分隔多个文件名,可以将多个文件内容连接到一起输出。使用重定向合并为一个文件\r\n-n 在输出中添加行号\r\n-b 在输出中添加行号,空行不编号\r\n-s 将两行或以上的空行,合并为一个空行\r\n\r\n示例:\r\ncat xaa xab xac > file.split\r\n\r\nsort [-o <输出文件>] [-t <分隔字符>] [+<起始字段> - <结束字段>] [文件]\r\n对文本内容排序\r\n-m 合并文件\r\n-c 检查文件是否已按规则排序\r\n-b 忽略行首空格字符\r\n-u 忽略内容重复行\r\n-f 忽略大小写\r\n-l 忽略非打印字符\r\n-M 作为月份比较\r\n-d 按字典顺序排序,按照字母、数字、空格、制表符排序\r\n-r 逆序输出\r\n\r\nmore\r\n查看文件内容,我们建议您使用“less”\r\n\r\ndiff <文件名>\r\n比较文件\r\n\r\ncksum [文件名]\r\n计算文件的CRC值。不指定文件名则从标准输入设备读入数据,例如:\r\necho xxx | cksum\r\n\r\nmd5sum [文件名]\r\n计算文件的md5值。同上\r\n\r\n权限管理\r\n--------\r\n一个文件主要包含下列属性,“ls -l”\r\n- rwx rwx rwx user group date filename\r\n111 101 101\r\n其中,第一组为归属用户的权限,第二组为归属群组的权限,第三组为其它用户群组的权限。user为文件的归属用户,group为文件的归属群组,date为日期信息,filename为文件名。\r\n可以使用3位的二进制数字来描述一组权限,某一权限对应的数字为1,则表示具有该种权限,为0,则不具有该种权限。\r\n对于文件夹,必须拥有它的可执行权限,才能够使用“cd”命令进入该文件夹;拥有可读权限,才能够使用“ls”命令查看该文件夹的文件列表。\r\nroot用户拥有最高权限。\r\n\r\n使用二进制数字来描述一组权限,虽然非常直观,但是3组权限需要用9位数来表示,使用不够方便。因此我们将三组权限使用3位8进制数字来表示。它们的对应关系为:\r\nr 100 4\r\nw 010 2\r\nx 001 1\r\n将这三位8进制数字相加的结果,就可以表示该组权限的具体内容,例如:\r\n7=4+2+1=rwx\r\n5=4+1=rx\r\n755=4+2+1 4+1 4+1=rwx r-x r-x\r\n\r\n我们还可以使用“a、u、g、o”表示归属关系,使用“=、+、-”表示权限变化,使用“r、w、x”表示权限内容,\r\na 所有用户 u 归属用户 g 归属群组 o 其它用户\r\n= 具有权限 + 增加权限 - 去除权限\r\nr 可读权限 w 可写权限 x 可执行权限\r\n例如:\r\na+x 给所有用户增加可执行权限\r\ngo-wx 将归属群组和其它用户的可写、可执行权限去掉\r\nu=rwx 归属用户具有可读、可写、可执行权限\r\n\r\nchmod <权限表达式> <文件|目录>\r\n改变文件的权限。权限的表达式可以使用三位8进制数字表示,或者使用<augo>+-=<rxw-s>来表示\r\n-R 递归\r\n-v 显示过程\r\n-c 类似“-v”,仅显示更改部分\r\n--reference=<参考文件或目录> 以指定文件为参考改变权限\r\n示例:\r\nchmod -R a+x path\r\nchmod -Rv 755 path\r\n\r\nchown <归属用户>[:归属群组] <文件|目录>\r\n改变文件的归属用户。可以使用用户名或者UID\r\n-R 递归\r\n-v 显示过程\r\n-c 类似“-v”,仅显示更改部分\r\n--reference=<参考文件或目录> 以指定文件为参考改变权限\r\n示例:\r\nchown user:admin path\r\nchown -R user.admin path\r\nchown user path\r\n\r\nchgrp <归属群组> <文件|目录>\r\n改变文件的归属群组。可以使用群组名或者GID\r\n参数同上\r\n\r\nSUID、SGID、Sticky bit\r\n某些情况下,需要以可执行文件归属用户的身份执行该文件,可以为该文件设置SUID。同样,设置SGID能够以该文件归属群组的身份执行它。\r\n例如:用户自行设定密码。\r\n出于安全方面的考虑,“/etc/shadow”只能由root用户直接修改。\r\n-rw------- root root /etc/shadow\r\n这个时候,可以为程序“/usr/bin/passwd”设置SUID,当普通用户执行“passwd”命令时,便能够以该程序归属用户root的身份修 改“/etc/shadow”文件。而“passwd”程序自身带有身份验证机制,不能通过验证时拒绝执行,从而保证了安全。\r\nls -l /usr/bin/passwd\r\n-r-s--x--x root root /usr/bin/passwd\r\n我们发现,归属用户的可执行权限位使用“s”,表示SUID。同样,归属群组的可执行权限位使用“s”,表示SGID。\r\n任何用户或群组都拥有“其它用户”的权限,所以不需要以“其它用户”身份执行文件,其它用户的可执行权限位便不会出现“s”。该权限位可能出现的属性为“t”,也就是粘着位Sticky bit。\r\nls -ld /tmp\r\ndrwxrwxrwt root root /tmp\r\n粘着位表示任何用户都可能具有写权限,但只有该归属用户或root用户才能够删除\r\n\r\nSUID、SGID、Sticky bit也可以像权限一样,使用一个八位数表示,如下:\r\n4 SUID\r\n2 SGID\r\n1 Sticky bit\r\n通过在“chmod”命令中使用四个八位数的表达式,如“4755”,用第一位表示SUID、SGID、或Sticky bit,便能够为文件设置这些特殊权限。\r\n示例:\r\nchmod -R 4755 path\r\n\r\nlsattr [路径]\r\n查看文件的特殊属性\r\n-a 全部显示\r\n-d 只显示目录\r\n-R 递归\r\n\r\n特殊属性包括:\r\na:仅供附加用途\r\nb:不更新最后存取时间\r\nc:压缩后存放\r\nd:排除在倾倒操作之外\r\ni:不得任意更动文件或目录\r\ns:保密性删除文件或目录\r\nS:即时更新文件或目录\r\nu:预防以外删除\r\n\r\nchattr <+|-|=><abcdisSu> <路径>\r\n-R 递归\r\n-V 显示过程

Host: (miao) | Word: Press | Code: HTML5