微软官方MSDN原版Win10系统下载

现在位置: 首页  > 系统教程  > Linux教程

如何限制Linux用户的访问权限

时间:2024-11-22 23:54:10   

大家好,今天Win10系统之家小编给大家分享「如何限制Linux用户的访问权限」的知识,如果能碰巧解决你现在面临的问题,记得收藏本站或分享给你的好友们哟~,现在开始吧!

人体是如何运作的?系列软件最新版本下载

  如果你不希望自己的文件被人读取,又或者只是不想某个特定的用户读取修改文件,限制访问权限是最好的处理方法,下面小编就给大家介绍下Linux下限制用户访问权限的方法,一起来学习下吧。

  现在需要限定某个用户对特定目录/文件的访问权限,或者把某个用户的访问范围限制在某个目录/文件中。现实情况下,还是能遇到这样的需求的,比如说ubuntu下有多个可登录用户,默认情况下,用户A的工作目录(一般为/home/A)对任何其他用户来说都是可读的,但是用户A可能不希望其他用户(或者某个特定用户)读取A的文件。

  这里提出三个解决方案。

  第一种:使用chmod更改特定目录的权限。这能起到限制特定目录被某些人访问的作用,限定某个用户的目的也能达到,但是会误伤其他用户。

  第二种:使用linux容器,例如lxc。耗费空间,设置稍显麻烦。

  第三种:使用setfacl命令设定访问控制。

  其中,第三个方案是最符合要求的。本文主要讲该方案的具体实现并在我自己的本上测试。我的系统为Linux Mint 15 64位,根目录/使用的是ext4文件系统,/home使用的btrfs文件系统。

  安装acl

  代码如下:

  sudo apt-get install acl

  有资料说是要重启系统,但是测试的时候我发现这个在以前就已经安装好了(不知道是Mint自带了还是我胡乱装的),没有重启依旧有效。

  使用setfacl

  以root的身份执行下面的命令:

  代码如下:

  # mkdir /home/test

  # touch /home/test/foo.txt

  # vim /home/test/foo.txt

  # ls -ld /home/test/

  drwxr-xr-x 1 root root 14 Jan 16 09:46 /home/test/

  # ls -ld /home/test/foo.txt

  -rw-r--r-- 1 root root 6 Jan 16 09:46 /home/test/foo.txt

  上面的命令在/home目录下创建目录test,在test目录下创建文件foo.txt,并在foo.txt下随便加了些内容。然后以普通用户letian的身份访问foo.txt,可以读foo.txt。

上一页12下一页 剩下全文

以上就是关于「如何限制Linux用户的访问权限」的全部内容,本文讲解到这里啦,希望对大家有所帮助。如果你还想了解更多这方面的信息,记得收藏关注本站~

Win10系统之家wWw.gHoSt580.net♂文章,转载请注明出处!

上一篇:返回列表 下一篇:返回列表

相关文章

  • 如何限制Linux用户的访问权限

    如何限制Linux用户的访问权限


      如果你不希望自己的文件被人读取,又或者只是不想某个特定的用户读取修改文件,限制访问权限是最好的处理方法,下面小编就给大家介绍下Linux下限制用户访问权限的方法,一起来学习下吧。
      现在需要限定某个用户对特定目录/文件的访问权限,或者把某个用户的访问范围限制在某个目录/文件中。现实情况下,还是能遇到这样的需求的,比如说ubuntu下有多个可登录用户,默认情况下,用户A的工作...
  • 如何在Linux下配置Nginx以限制网站用户使用代理IP访问

    如何在Linux下配置Nginx以限制网站用户使用代理IP访问


      在Linux操作中有时会遇到使用代理ip来访问的网站用户,这就需要配置Nginx限制其访问,下面小编就给大家介绍下Linux系统中如何配置Nginx来拒绝代理ip访问。
      先大概说说简单的结构…前端一个Nginx反向代理,后端一个NginxinstanceappforPHP…实际上就是个Discuz,之前面对CC攻击都是预警脚本或者走CDN,但是这次攻击者不再打流量,而是针...
  • Linux系统中限制用户su-权限的方法汇总

    Linux系统中限制用户su-权限的方法汇总


      Linux下su-命令主要用于完整的切换到一个用户环境,而该命令通常所有用户都能使用,那么如果要限制一般用户使用,该如何做呢?下面小编就给大家介绍下Linux中限制用户su-权限的方法。
      但是,为了更进一步加强系统的安全性,有必要建立一个管理员的组,只允许这个组的用户来执行“su-”命令登录为root用户,而让其他组的用户即使执行“su-”、输入了正确的root密码,也无...
  • Linux如何通过PAM限制用户登录失败次数

    Linux如何通过PAM限制用户登录失败次数


      现在很多地方都有限制用户登录的功能,Linux也是如此,当你登录失败多次后就可以限制用户登录,从而起到保护电脑安全的作用,通过PAM模块即可实现,下面随小编一起来了解下吧。
      Linux有一个pam_tally2.so的PAM模块,来限定用户的登录失败次数,如果次数达到设置的阈值,则锁定用户。
      编译PAM的配置文件#vim/etc/pam.d/login