2026/2/22 20:14:24
网站建设
项目流程
前端开发常用网站,建立网站链接结构的基本方式有哪些,东莞网站建设推广公司哪家好,如何在百度上做公司做网站一、文件存取控制方法存取控制矩阵
是一种以二维矩阵形式表示权限的模型#xff0c;行代表用户#xff0c;列代表文件#xff0c;矩阵中的每个元素表示某用户对某文件的访问权限#xff08;如读、写、执行#xff09;。优点#xff1a;概念直观清晰。缺点#xff1a;当系…一、文件存取控制方法存取控制矩阵是一种以二维矩阵形式表示权限的模型行代表用户列代表文件矩阵中的每个元素表示某用户对某文件的访问权限如读、写、执行。优点概念直观清晰。缺点当系统中用户和文件数量庞大时矩阵将非常稀疏占用大量存储空间且查找效率低。存取控制表Access Control List, ACL实际是按文件为单位维护的权限列表记录哪些用户或用户组对该文件有哪些权限。在 UNIX 系统中采用简化方式将用户分为三类——文件主Owner同组用户Group其他用户Others每类分配 3 种权限R读、W写、X执行共 9 位二进制位对应ls -l命令输出的前 9 个字符如-rwxr-xr--。这些权限信息存储在文件的索引节点inode的di_mode字段中。用户权限表Capability List以用户或用户组为中心列出该用户可以访问的所有文件及其对应权限。可看作是存取控制矩阵中“某一行”的提取与优化提升了特定用户的权限查询效率。密码控制在创建文件时使用加密算法对文件内容进行加密只有知道正确密码的人才能解密并读取文件。适用于保护高度敏感数据但管理多个密码较复杂且无法防止非法复制一旦解密即暴露。二、系统的安全与可靠性系统安全的管理级别通常分为四级系统级安全目标防止未经授权的用户进入系统。措施用户注册、身份认证用户名/密码、登录控制、多因素认证等。用户级安全目标区分不同用户的权限范围。措施用户分类如超级用户 root、系统操作员、普通用户并基于角色分配权限UNIX 中通过文件主/组/其他机制实现。目录级安全资料未详述预计涉及目录的访问控制如限制目录浏览、修改、删除等操作保护目录结构完整性。文件级安全资料未详述包括对单个文件设置权限、加密、版本控制、审计日志等确保文件内容不被非法访问或篡改。在 UNIX 系统中chmodchange mode命令用于修改文件或目录的权限即控制“文件主、同组用户、其他用户”三类用户的读R、写W、执行X权限。这些权限由 9 位二进制位表示分为三组每组 3 位前三位文件主User权限 —rwx中间三位同组用户Group权限 —rwx后三位其他用户Others权限 —rwx一、chmod 的两种使用方式1.符号模式Symbolic Mode语法chmod[who][operator][permissions]文件名who用户类别u文件主userg同组用户groupo其他用户othersa所有人all默认operator操作符增加权限-去除权限精确设置权限permissions权限r读w写x执行示例chmodux file.txt# 给文件主添加执行权限chmodgo-w file.txt# 去除同组和其他用户写权限chmodar file.txt# 所有人只有读权限chmodurwx,grx,or file.txt# 分别设置三类用户的权限2.数字模式Octal Mode使用八进制数表示权限每位对应一组权限u/g/o每一位是三个权限位的数值和权限组合二进制八进制rwx1117rw-1106r-x1015r–1004—0000格式chmodxyz file.txtx文件主权限uy同组用户权限gz其他用户权限o示例chmod755script.sh# 解释7 rwx, 5 r-x, 5 r-x → -rwxr-xr-xchmod644config.txt# 解释6 rw-, 4 r--, 4 r-- → -rw-r--r--chmod700private.sh# 解释仅文件主有读写执行权限 → -rwx------二、实际应用建议脚本文件通常设为755作者可改其他人只能运行。配置或敏感文本文件设为600或640防止泄露。目录必须有x权限才能进入。⚠️ 注意只有文件主或超级用户root可以使用chmod修改文件权限。