chattr命令:隐藏权限
i :无法对文件进行修改;对于目录,就仅能修改子文件内容但不能新建或删除
s: 彻底从硬盘删除,不可恢复(以0覆盖原文件的硬盘区域)==dd命令
a:仅能追加内容,无法覆盖或删除内容
添加权限:chattr +参数 filename 去除权限:chattr -参数 filename
FACL:文件访问控制列表,单独、精准的权限控制
setfacl:管理文件的FACL规则,当ls显示的基本权限后面接的不是'.'而是' + '表示文件有facl 权限,-R 递归 -m普通文件 -b 删除文件的ACL
setfacl -m u:用户名:权限 文件名
setfacl -Rm u:用户名:权限 目录名
getfacl:显示文件的ACL权限
su与sudo: su 后面接‘-’再加用户名,表示包括环境变量一起切换到新用户
sudo 给普通用户提权,在普通用户下执行"sudo 命令" ,需要执行visudo 编辑可允许的命令
以根目录开始的路径,叫绝对路径
/bin: 存放单用户下还可以执行的命令!
/sbin:开机过程所需要的命令
/var: 存放经常变化的文件,如日志
主分区或者扩展分区编号为1-4;逻辑分区是从5开始命名的
主分区和逻辑分区可以直接挂载使用,但是扩展分区只是一个“指针”,必须要划分逻辑分区之后才可使用
总结:关于权限,一般权限rwx;特殊权限suid/sgid/sbit ;隐藏权限chattr ;facl文件访问控制setfacl