QUẢN TRỊ HỆ ÐIỀU HÀNH LINUX - Trang 43

www.nhipsongcongnghe.net

chmod 755 *.pl

Câu lệnh trên thay đổi quyền cho các file có phần mở đuôi là .pl. Mỗi một file .pl
đượ

c đặt các quyền đọc, ghi và thực thi bởi người sở hữu, các file cúng có thể đọc và

thực thi bởi nhóm người sử dụng và những người khác. Bạn có thể hoàn thành cùng
một công việc như vậy với lệnh sau:

chmod a+rx,u+w *.pl

a+rx được sử dụng để cho phép tất cả mọi người đọc và thực thi đối với mỗi file .pl và
u+w được sử dụng để cho phép người sở hữu có quyền ghi đỗi với mỗi file .pl.
Nếu bạn muốn thay đổi các quyền cho tất cả các file và các thư mục con trong một
thư mục, bạn có thể sử dụng tùy chọn –R:

chmod –R 750 /www/mysite


3.2.6. Các chú ý đặc bit trên các quyn thư mc
Các quyền thiết lập cho một thư mục cũng tương tự như các file thông thường, nhưng
không giống hệt nhau. Dưới đây là một vài chú ý đặc biệt trên các quyền thư mục:

- Quyền chỉ đọc cho một thư mục sẽ không cho phép bạn chuyển vào bên trong

thư mục, để chuyển vào bên trong bạn cần có quyền thực thi

- Quyền chỉ được thực thi sẽ cho phép bạn truy cập vào các file bểntong một thư

mục khi bạn biết tên của chúng và bạn được phép đọc chúng.

- Để có thể đưa ra danh sách nội dung của một thư mục sư dụng câu lệnh tương

tự như ls và cúng có thể chuyển vào bên trong thư mục bạn cần có cả quyền
đọ

c và quyền thực thi đối với thư mục đó

- Nếu bạn có quyền ghi cho một thư mục, bạn có thể tạo, thay đổi, xóa các file

bất kỳ hay các thư mục con bất kỳ bên trong thư mục đó ngay cả khi file và
thư mục con được sở hữu bởi người khác


3.3. To mt chính sách quyn cho mt server nhiu người s dng
3.3.1. Thi
ết lp cu hình các quyn truy cp file ca người s dng
Trong thư mục của mỗi người sử dụng có một vài file ẩn chung bắt đầu với dấu chấm
(.). Các file này thường được sử dụng để thực thi các câu lệnh tậi thời điểm người sử
dụng đăng nhập. Ví dụ, tất cả các shell (csh, tcsh, bash, …) sẵn sàng cho một người
sử dụng đọc các thiết lập của họ từ một file giống như .cshrc hay .bashrc. Nếu một
người sử dụng không cẩn thận trong việc giữ quyền các file một cách hoàn hảo, một
người sử dụng không thân thiện khác có thể gây ra các vấn đề không mong muốn.. Ví
dụ, nếu một file .cshrc của người sử dụng có thể được viết bởi người khác, người su
có thể chơi một trò tấn công ngu ngốc như đưa một câu lệnh logout ngay dòng đầu
của file .cshrc, như vậy người sử dụng sẽ thoát ngay khi đăng nhập vào hệ thống. Nếu

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.