Technology sharing

In profundis analysis permissionum Linux - principiis explorandis

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Praefatio: Haec sectio maxime loquitur de contentis permissionibus Linux pertinentibus. De permissionibus Linux sentiri non possunt si ratione radicis utaris, ut rationibus ordinariis uti necesse est ut argumenta huius sectionis pertinentes experiantur et experimenta quaedam peragant. Deinde per studiorum permissionum Linux scire possumus cur interdum licentiam semper habeamus cum lima operantem intersimus, et sciamus quid intersit inter lima permissionum in radice presul et tabella permissionum in directorio nostro ordinario usoris.

ps: Haec sectio convenit amicis Linux discentibus et quaedam Linux mandata cognoscunt.

User divisio

// Primum, sciamus classificationem utentium sub Linux:

  • radix.Super user, administrator
  • communis usor: Id est, quosdam utentes creavimus. (Users ordinarius ab addusr)

Differentia fundamentalis inter hos duos utentes est quod usor radicis non restringitur per permissiones, dum ordinarii utentes restringuntur per permissiones.

//su

Ordinarii utentes commutare possunt ad utentes radicem et utentes radicem etiam ad usores ordinarios flectere possunt.

A user Ordinarius user switch ut radix:

Prima pars - su + radix tesserae sunt. Vertas potes ut radix usor efficiatur. Si hoc tempore vertas, positio usoris mutata post transitum manebit.

Secundum genus - su- + radix tesserae sunt. Etiam radix user vertas. Si hoc tempore vertas, locus utentis post transitum fiet radix propria directorii domus.

Post commutatione in duabus supra adiunctis, cral + d uti potes ad commutandum.

Commutans radicem usorem ad usorem normalem - Commutans radicem usoris ad usorem normalem tesseram non requirit et directe commutari potest.

Ordinarius user virgas ad vulgares user

Plerumque duo modi sunt pro communibus utentes ad commutandum ut utentes ordinarii fiant;

Prima - si tesseram usoris ordinarii habes, tesseram usoris su + usoris + ad identitates mutandas uti potes.

Secundum genus - primum transitum ad usorem radicis (refer modum mutandi supra), et deinde directe transibit ad usorem specificum per identitatem radicis.

Nota te uti potes cral + d ad mutandum ad conscientiae identitatis commutationes.

Privilegium mandatum propagationis : Cum imperium exequimur, ad usorem radicis flectendum non possumus, sed tantum privilegia unius mandatorum effugimus. Hoc tempore, sudu + mandatum + tesseram usoris currentis utimur. Amici quaestionem hic habere possunt, cur tesseram tuam inire debes ut privilegia cuiusdam mandati, loco tesserae radicis, evadat? Id est, quod hoc mandatum privilegii propagationis conditionalis est, id est, solum cum usor ad album systematis additur, mandatum privilegii propagationis ferri potest. Si albumen non additur, inutile est mandatum propagationis privilegium.

Quod est permissio

In lingua vernacula, permissiones referuntur ad an aliquid facere liceat.

Identitas a user divisa est in: possessorem, coetum et cetera.

Inspiciamus sequentem linearum mandatorum seriem:

Hic, primus initio _mian_yang dominum tabellae repraesentat, et secundus _mian_yang globi ad quem tabella pertinet. Hoc est, dominus harum imaginum est _mian_yang, et _mian_yang est identitas possessoris; quod pertinet; Tum hic usor alterius identitatis est.

Si est principalis nomine Zhang San, Zhang San ire vult ad suum officium principale. Velim quaerere, Zhang San potest ad principale officium est quia Zhang San, vel quia est principale. Ratio manifesta est quia, quia est principalis, potest ire ad suum officium principale. Ita, pro fasciculis nostris, hunc fasciculum accedere possumus quia hic usor sumus? An propter nostram identitatem? Responsio est identitatis. Auctoritas, authenticatio, identitas.

Secunda quaestio, omnes scimus multas functiones telephonicas habere. Haec videri possunt sicut attributa telephoniis mobilibus possessa. Attamen, cum esurimus, telephona nostra edere non possumus ut nos non iam esuriamus. Potens utendum est ut cibus, attributum est telephoniis gestabilibus quae non habent. Quaecumque igitur agimus, etiam homines cum summa auctoritate telephonicas mobiles cibi fieri non possunt, sc. Secundum cognosci potest, id est, permissiones etiam se habere ad attributa rerum.

// De necessitudine inter identitatem et usor

Postquam de tribus generibus permissionum loquitur, relationem inter permissiones et classificationes usoris in priore usoris classificatione fundatas consideremus.

Imprimis, pro usore ordinario, hic usor ordinarius potest esse dominus fasciculi, coetus ad quem fasciculus pertinet, vel alii homines.

Pro usor radicis, usor radicis potest esse dominus fasciculi, coetus ad quem fasciculus pertinet, vel alius populus.

Quomodo ergo manifestat? Hoc est, quomodo Linux identitatem huius usoris determinat? Inspice hanc imaginem:

Cistae viridis et aurantiacae, capsulae viridis possessor est, et cistae aurantiae globus convenit. Cum ergo quis usoris usoris tabellam accesserit, primum eum inspiciat oportet an tabellae dominus sit. si minus, alius.

// File permissiones

Perge ut hanc imaginem aspicias. Ad hanc imaginem, capsulae roseae intus sunt permissiones cuiusque identitatis. Claustra horizontalia viridis permissiones possessoris sunt, vectes horizontales aurei sunt permissiones coetus, et caerulei vectes horizontales sunt permissiones aliorum hominum. Inter quas unaquaeque identitas tres habet licentias rwx. Prima positio est lectionis, secunda positio est scribendi, tertia positio exsecutabilis. Et quilibet locus tantum sit vel nullus, certas habet licentias.

Hic cogita, cur licentia coetus opus est?

Puta utrumque Zhang San et Li Si societatem colloquiorum ingressos, ac demum internes eiusdem societatis factas, et tunc ad Group A et Group B respective adsignatos fuisse. Porro Zhang San est in Group A et Li Si in Group B. Nunc societas has duas catervas programmatis simul permittit. Olim Zhang San scripsit fasciculum potentissimum codicem. Autem, unus dies dux inspicere vult Zhang San codicem scriptum. Si autem Zhang San permissio Codicis lectionem dimittit, tunc Li Si videre potest, ita coetus pertinet ad munus hoc agit. tempus. Sit hic dux ad hunc coetum pertineat, ut hoc programma videre possim, et sic princeps, sed alii non possunt.

Modificatio permissionum

Duo tantum sunt qui permissiones mitigare possunt, unus dominus et alter radix est.

Modus: chmod u + rwx permissiones a domino mutatas mitigare, et licentias possessori addere (r legere permissio, w permissio, w permissio, x permissio exsecutionis)

chmod u-rwx modificat permissiones domini et subtrahit correspondentes licentias possessoris

chmod g+rwx modificat permissiones coetus convenit, et licentias ad coetum pertinet.

chmod g-rwx modificat permissiones coetus convenit, et licentias ad coetum pertinet.

chmod g-rwx aliorum licentias mitigare, aliis addere licentias

chmod g-rwx aliorum licentias mitigare, aliis addere licentias

Etiam chmod u+rwx et g+rwx potes licentias dare pluribus identitatibus. Hoc significat permissiones addere coetui et possessori ad quem pertinent, et permissiones subtractiones contrariae sunt.

Exempli gratia, si vis permissiones ad omnes identitates simul addere, chmod a+rwx, et contrarium est permissionibus subtrahendis.

Praeterea, praeter varias permissiones, etiam possessorem et coetum tabulae mutare possumus.

Tabellam possessorem muta: chown fasciculum usoris ut proprios tabellas alicui tribuat et possessorem mutet.

Muta coetum ad quem fasciculus pertinet: chgrp Muta coetus ad quem fasciculus usoris pertinet.

Duae supra instructiones consensum usoris respondentis requirunt. Duae fere modi sunt: ​​unus est iura, su, altera communicandi offline.

Quod ad permissiones, permissiones cujusque loci utendo determinatas videmus, ita uti 1 ad repraesentandum locum habere permissiones, et 0 ad repraesentandum locum non habere permissiones. Ita uti possumus 111 et 110 ad significandas licentias identitatis. 111 est 7, tres identitates sic repraesentari possunt per tres digitos octales, ut DCCLXXVII.

Ideo licentias huius modi - chmod 777 mitigare possumus, quod significat omnes identitates omnes permissiones dare.

Nunc exemplum videamus:

Nunc, pro usuario _mian_yang, dominus eius status licentias legit, sed licentias scribentium non habet;

Hoc ergo tempore, _mian_yang huic tabulae scribere potest?

Responsio non est, quia, cum utens suam identitatem authenticat, tantum potest unam identitatem authenticare. Primum ratum facit possessorem, deinde signat coetum quem habet, et tandem alios authenticat.

umask

Cur permissiones similes hoc spectant cum limam creamus?

Ante omnia, quid scire opus sit, permissiones in pictura sunt permissiones finales quae a tabella creatae sunt. Habent etiam principium permissionis - defectus inceptio licentiae pro directorio imaginum 777 est, et defectus pro ordinariis fasciculis est . DCLXVI. Sed cur finaliter creatae sunt licentiae 775 pro files directoriis et 664 pro ordinariis?

Causa est, quia umask est in systemate per defaltam - larva permissionis. Permissio larva significat omnem licentiam, quae in umask apparet, in licentia finali non apparebit. Calculi regula hic non est permissio default - permissionis larva, sed licentia finalis = permissio default & (~ permission larva)

Eodem tempore umask etiam mutari potest, ut numerus umask, qui licentiae larva ad certum numerum moderetur.

Sensus directorii legendi et scribendi

Directorium lectionis: nobis concedit videre contenta in directorio currenti

Scriptum Indicis: nos permittit creare, delere et mutare files

Directorium exsecutabile: Utrum presul ingredi liceat.

lentum frenum

Re, hanc postulationem habere possumus: notitias communicare volumus, sed si directorium sub nostro domicilio creamus, alii usores intrare non possunt. Propterea haec directorium solum sub indice radicis creari potest, sed defectus permissionum radicis indicis dr-xr-xr-x sunt, quod significat tres identitates tantum legere et exequi posse, nec directoria pro arbitrio creare. Radix ergo ratione uti debes ad indicem creare.

Post hunc fasciculum creando, possumus alteram identitatem legere, scribere et facere hunc fasciculum, alioquin communicari non potest. Sed si usor limam in eo creet, quod directorium licentia scribenda est, alii tabellam ad libitum delere possunt. Ad hunc fasciculum hoc tempore defendendum, operatio tenax addita est. Operatio frenum viscum efficit ut lima ab utente creata nonnisi ab ipso usore vel radice deleri possit.

Ergo tenax frenum licentia specialiter directorium constitutum est, plerumque directorium commune. Omnes tabellam addere, delere, frenare et mutare in indicem, sed dominus et radix solum tabellam delere possunt, et nemo alius. Can.

------------------

Haec omnia ad hanc sectionem pertinent.

Notae meae hic sunt: