《Linux操作系统基础实训(微课版)》 课件 黄瑾瑜 11-用户与文件权限、12-远程终端服务SSH_第1页
《Linux操作系统基础实训(微课版)》 课件 黄瑾瑜 11-用户与文件权限、12-远程终端服务SSH_第2页
《Linux操作系统基础实训(微课版)》 课件 黄瑾瑜 11-用户与文件权限、12-远程终端服务SSH_第3页
《Linux操作系统基础实训(微课版)》 课件 黄瑾瑜 11-用户与文件权限、12-远程终端服务SSH_第4页
《Linux操作系统基础实训(微课版)》 课件 黄瑾瑜 11-用户与文件权限、12-远程终端服务SSH_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目11用户与文件权限Linux操作系统基础实训主要内容任务11-1权限的查看任务11-2所属者与所属组的修改任务11-3权限位的修改任务11-4文件的权限任务11-5目录的权限任务11-6ACL权限设置任务11-1权限的查看一

权限三方用户文件或目录可以采取的操作(读/写/执行)二

权限的查看ls-ld文件或目录任务11-2所属者与所属组的修改修改所属者chown[-R]所属者文件或目录修改所属组chown[-R]:所属组文件或目录修改所属者和所属组chown[-R]所属者:所属组文件或目录修改所属组chgrp[-R]所属组文件或目录任务11-3权限位的修改一命令格式chmod模式文件或目录二模式的两种写法字符串表示用户:u、g、o、a表示权限增减:+、-、=表示权限:r、w、x、空三位八进制数字三位数字分别对应u、g、o三种用户的权限每位数字=r(4)+w(2)+r(1)任务11-4文件的权限读(read)cat、vi、cp(源文件)写(write)vi、cp(目标文件)执行(excute)在终端输入文件路径,按下【回车】任务11-5目录的权限可读可执行(r-x)cd、ls不可写:不可改变目录的内容(文件或子目录),即不可创建/删除文件或子目录可读可写可执行(rwx)在目录中创建文件或子目录:mkdir、touch、vi、文件重定向在目录中删除文件或子目录:rmdir、rmcp(目标目录)、mv(源/目标目录)不可读不可写不可执行(---)不能对目录中的文件或目录执行任何操作不能在目录中创建或删除文件/目录其它是否可以删除本目录或移动本目录,取决于父目录的权限是否可以修改目录中文件的内容,取决于文件的权限是否可以修改子目录的内容,取决于子目录的权限任务11-6ACL权限设置一

查看查看文件或目录的acl属性getfacl

文件或目录二

对文件或目录,增加某个用户或群组的权限setfacl-mu:用户:权限文件或目录setfacl-mg:群组:权限文件或目录三

对文件或目录,增加某个用户或群组的权限setfacl-xu:用户文件或目录setfacl-xg:群组文件或目录四

权限可叠加项目12远程终端服务SSHLinux操作系统基础实训主要内容任务12-1配置SSH服务器任务12-2访问SSH服务器任务12-3关闭防火墙任务12-4关闭SELinux任务12-5服务与端口任务12-6服务与IP任务12-7故障处理:无法启动SSH服务任务12-8故障处理:客户端无法连接SSH服务任务12-1配置SSH服务器一配置网络属性IP地址:192.168.X.11/24IP获取方式:manual二安装软件openssh-server三备份、修改、检查配置文件/etc/ssh/sshd_config参数:PermitRootLogin、ClientAliveInterval四启动服务systemctlrestartsshd任务12-2访问SSH服务器一

为客户端配置合适的IP地址/掩码,并测试两台计算机之间的联通性二

在客户端上远程登录SSH服务器,并控制SSH服务器(执行命令)ssh账号@SSH服务器IP三

在客户端与SSH服务器之间进行文件传输(不登录,只传输文件)scp[-r]本地文件账号@SSH服务器IP:远程目录scp[-r]账号@SSH服务器IP:远程文件本地文件任务12-3关闭防火墙一与防火墙启停相关的命令stemctlstatusfirewalldsystemctl

stop|start|restart

firewalldsystemctl

disable|enable

firewalld二命令中stop与disable的区别“stop”子命令立刻关闭防火墙,但不保证系统重启之后防火墙仍关闭;“disable”子命令不关闭防火墙,只保证系统重启之后防火墙不启动。任务12-4关闭SELinux一与SELinux状态相关的命令getenforcesetenforce0二SELinux的配置文件/etc/selinux/config将参数“SELINUX”的值设置为“disabled”。三

两种修改方法的区别命令立刻关闭SELinux的强制模式,但不保证系统重启之后关闭SELinux的强制模式;修改配置文件不立刻关闭SELinux,只保证系统重启之后SELinux不启动。任务12-5服务与端口实验步骤在服务器上启动/关闭SSH服务,并通过命令netstat观察SSH服务监听端口的变化;在客户端上建立/断开到SSH服务器的连接,并通过命令netstat观察此连接;配置SSH服务,使其监听非标准端口,并通过命令netstat观察相应的端口与连接;客户端访问非标准端口的SSH服务。SSH服务配置文件中与端口相关的参数:Port客户端访问非标准端口的SSH服务的命令:ssh

用户名@SSH服务IP

-p

SSH服务端口任务12-6服务与IP实验步骤为SSH服务器增加IP地址;在客户端SSH服务(通过任意一个IP均可访问);配置SSH服务,使其监听其中一个IP,并通过命令netstat观察相应的IP与端口;在客户端SSH服务(通过SSH服务监听的IP才可访问)。SSH服务配置文件中与端口相关的参数:ListenAddress客户端访问非标准端口的SSH服务的命令:ssh

用户名@SSH服务IP

-p

SSH服务端口任务12-7故障处理:无法启动sshd服务1.检查SELinux的状态是否为强制模式2.检查配置文件中设定的IP地址是否合理3.检查配置文件中设定的端口是否合理4.利用日志信息检查错

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论