QUẢN TRỊ HỆ ÐIỀU HÀNH LINUX - Trang 44

www.nhipsongcongnghe.net

bạn có quyền thao tác với những người sử dụng bạn có thể thực hiện nhanh chóng
việc kiểm tra đơn giản sau:

find /home -type f -name ".*rc" -exec ls -l {} \;


Câu lệnh này sẽ hiển thị quyền của tất cả các file có ký tự đầu tiên là dấu chấm, kết
thúc bằng “rc” nằm trong thư mục home
3.3.2. Thiết lp mc định các quyn truy cp file cho người s dng
Là người quản trị bạn cần định nghĩa các quyền mặc định thiết lập cho tất cả các file
của người sử dụng đưa vào hệ thống của bạn. Để thiết lập mặc định quyền cho các file
mới, bạn có thể sử dụng cầu lệnh umask như sau:

umask mask

Để

hiểu từ umask như thế nào, hãy xem ví dụ sau. Khi nói rằng umask đặt là 022, file

mới được tạo , thông thường một quyền 0666 được yêu cầu bởi hàm tạo file – open.
Tuy nhiên, trong trường hợp này , quyền cuối cùng thiết lập cho các file được tạo bởi
hệ thống như sau: 0666 được thực hiện phép toán AND với phần bù của 022 (phần bù
của 022 là 755) do đó kết quả của phép AND thu được là 0644, nó cho phép người sở
hữu đọc và ghi còn những người khác chỉ có quyền đọc. Để tạo một mask mặc định
cho cacs quyền truy cập file, bạn có thể nhúng câu lệnh umask vào một shell tài
nguyên chung trong /etc để khi một người sử dụng đăng nhập và chạy một shell, file
tài nguyên shell chung sẽ được thực thi. Ví dụ, nếu người sử dụng của bạn sử dụng
shell /bin/csh hay /bin/tcsh, bạn có thể đưa một câu lệnh umask mong muốn trong file
/etc/csh.cshrc cho mục đích này.

3.3.3. Thiết lp các quyn có th thc thi cho các file
Các file chương trình có thể được chạy bởi những người sử dụng thông thường không
bao giờ nên đặt quyền được ghi cho bất kỳ ai khác ngoài người sở hữu. Ví dụ, các file
chương trình trong /usr/bin nên thiết đặt các quyền như chỉ root có quyền đọc, ghi và
thực thi và tất cả mọi người chỉ có quyền đọc và thực thi các file này. Việc cho phép
người khác ghi có thể tạo ra một lỗ hổng nghiêm trọng cho hệ thống.

3.4. Làm vic vi các file và các thư mc
3.4.1. Xem các file và các th
ư mc
Bạn có thể đã quen với lệnh ls, thông thường nó được sử dụng với các tùy chọn –l
(long listing) hiển thị đầy đủ thông tin, -a hiển thị tất cả các file bao gồm cả các file
bắt đầu bằng dấu chấm và –R hiển thị tất cả các file và các thư mục con bên trong thu
mục mong muốn
3.4.2. Chuyn đến thư mc
Bạn gần như đã quen với câu lệnh cd, nó là một shell xây dựng sẵn. Nếu bạn không
cung cấp một tên thu mục bất kỳ làm đối số cho nó, nó sẽ chuyển về thư mục chủ của

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.