值得注意的是上级文件夹的权限配置完毕后删除文件时,可以不需要对文件有任何权限就可删除文件,但是如果要编辑和读取文件内容还是需要对文件拥有rw权限。
首先删除这个文件需要文件你要先拥有这个文件所属文件夹(这里需要强调是文件夹)的所有权限就是读r写w执行x因为发现这个文件的过程首先是进入这个文件夹需要x权限然后读取文件夹内容需要r权限
最后是删除文件因为文件,但是由于文件是上级文件夹的一部分所以需要对文件夹有w权限. 这里有人可能会想我不进入文件夹用 rm /xxx/sss 的方式是不是就只需要rw权限? 这样是不行的因为删除过程还是会进入文件夹只是在系统内部执行的 你看不见
值得注意的是上级文件夹的权限配置完毕后删除文件时我们甚至不需要对文件有任何权限就可以删除.但是如果你要编辑和读取文件内容还是需要对文件拥有rw权限
当然有了。
默认文件都有其权限控制(DAC),只要做好权限控制,做好备份,非必要不使用root(超级管理员),就不会发生误删。
另外更安全的功能叫SELinux(安全Linux模块),绝大多数发行版都默认安装了,甚至有些默认开启了。开启后会从DAC切换成MAC。简而言之就是更加严格,可以理解从黑名单切换成白名单了。只给最小权限,默认不设置就什么都不能干。当然也包括rm这些删除命令。
可以给rm起个别名,强制确认
有,不用root用户 *** 作就行,普通用户没这权限
overlayfs
CPU设了一个安全保护环,零环,一环,二环,三环。 *** 作系统的内核,一般工作在零环内,驱动工作在一环和二环,应用程序一般工作在三环。格式化硬盘属于应用程序,他只是正常的调用了一下硬盘读写,系统自身并不能区别这种动作,对系统是否有害?为了对这一类动作进行保护,系统就设置了权限,不论哪一种 *** 作系统,都应该设立类似权限,当系统执行类似 *** 作时,给正常的登录用户一个确认机会,以人为判断,是否是当前 *** 作者有意为之,还是其他进程夺取了权伪装做了一个同样动作?总之,乖乖的使用受限权限进行日常工作,是个很好的习惯。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)