Linux設置文件和目錄權限方式
更新時間:2024年11月06日 15:07:53 作者:Xnah_
在Linux系統(tǒng)中,文件和目錄的權限分為訪問權限和歸屬權限,訪問權限包括讀(r)、寫(w)、執(zhí)行(x),可用字符或數(shù)字方式設置,歸屬權限涉及文件的所有者和用戶組,特殊權限包括suid、sgid和Sticky位,分別用于提高程序的安全性和管理共享目錄
一、文件和目錄的訪問和歸屬權限


1.訪問權限
- 讀取權限(r)允許查看文件內(nèi)容;顯示目錄列表
- 寫入權限(w)允許修改文件內(nèi)容;允許在目錄中新建、移動、刪除文件或子目錄
- 執(zhí)行權限(x)允許運行程序;切換目錄
訪問權限用八進制數(shù)表示為:

注意
- 文件夾的最小權限是x,一定要帶上否則無法進行任何操作,超級管理員不受影響。
- 刪除一個文件和所在文件夾權限有關,和自身沒關系,超級管理員不受影響。
2.歸屬權限
- 屬主:用有該文件或目錄的用戶
- 屬組:用有該文件或目錄的用戶組
二、設置文件和目錄的訪問和歸屬權限
1.設置訪問權限(兩種方式)
(1)字符表示法
[root@localhost ~]# chmod [ugoa] [=+-] [rwx] 文件或目錄... u 屬主 g 屬組 o 其他用戶 a 所有 = 賦予...權限 + 加上...權限 - 去掉...權限 -R //遞歸修改指定目錄下所有文件、子目錄的權限
//創(chuàng)建一個文件,查看其權限 [root@localhost data]#touch 1.txt [root@localhost data]#ll 1.txt -rw-r--r--. 1 root root 0 7月 31 16:22 1.txt //其他加上寫入權限 [root@localhost data]#chmod o+w 1.txt [root@localhost data]#ll 1.txt -rw-r--rw-. 1 root root 0 7月 31 16:22 1.txt //屬組賦予寫入執(zhí)行權限 [root@localhost data]#chmod g=-wx 1.txt [root@localhost data]#ll 1.txt -rw----rw-. 1 root root 0 7月 31 16:22 1.txt //所有賦予讀寫執(zhí)行權限 [root@localhost data]#chmod a=rwx 1.txt [root@localhost data]#ll 1.txt -rwxrwxrwx. 1 root root 0 7月 31 16:22 1.txt
(2)數(shù)字表示法
[root@localhost ~]# chmod nnn 文件或目錄...
//創(chuàng)建目錄 [root@localhost data]#mkdir -p aa/bb [root@localhost data]#ll aa 總用量 0 drwxr-xr-x. 2 root root 6 7月 31 16:39 bb //修改bb權限為644 [root@localhost data]#chmod 644 aa/bb [root@localhost data]#ll aa 總用量 0 drw-r--r--. 2 root root 6 7月 31 16:39 bb //修改bb權限為777 [root@localhost data]#chmod 777 aa/bb [root@localhost data]#ll aa 總用量 0 drwxrwxrwx. 2 root root 6 7月 31 16:39 bb
2.設置歸屬權限
[root@localhost ~]# chown 屬主 文件或目錄 :屬組 文件或目錄 屬主:屬組 文件或目錄 -R //遞歸修改指定目錄下所有文件、子目錄的歸屬
//更改aa屬主和屬組 [root@localhost data]#chown root:hx aa [root@localhost data]#ll . 總用量 0 drwxr-xr-x. 3 root hx 16 7月 31 16:39 aa //遞歸更改aa及目錄下子目錄和文件屬組 [root@localhost data]#chown :root aa [root@localhost data]#ll -R . .: 總用量 0 drwxr-xr-x. 3 root root 16 7月 31 16:39 aa ./aa: 總用量 0 drwxrwxrwx. 2 root root 6 7月 31 16:39 bb ./aa/bb: 總用量 0
三、權限掩碼umask
1.作用
- 控制新建的文件或目錄的權限
- 默認權限減去umask的數(shù)值為新建文件或目錄的權限(文件用6減;目錄用7減 因為目錄默認有執(zhí)行權限 值為1)
umask默認值為022
普通文件落地權限默認不能有執(zhí)行(x)權限,所以權限值不會為奇數(shù)
2. 查看umask
[root@localhost data]# umask 0022
3.修改umask
[root@localhost data]# umask 數(shù)值
四、特殊權限
1.suid
[root@localhost aa]# which passwd /usr/bin/passwd [root@localhost aa]# ll /usr/bin/passwd -rwsr-xr-x. 1 root root 27832 6月 10 2014 /usr/bin/passwd -- 此處s表示當使用這個命令程序時,把當前用戶當成文件的所屬主 [root@localhost aa]#which vim /usr/bin/vim [root@localhost aa]# chmod u+s /usr/bin/vim -- 給vim加上suid權限,代表所有用戶可以使用vim打開并編輯所有文件 [root@localhost aa]# ll /usr/bin/vim -rwsr-xr-x. 1 root root 2289640 8月 2 2017 /usr/bin/vim
2.sgid
[root@localhost aa]# chmod g+s /usr/bin/vim -- 此處s表示當使用這個命令程序時,把當前用戶組當成文件的所屬組 [root@localhost aa]# ll /usr/bin/vim -rwxr-sr-x. 1 root root 2289640 8月 2 2017 /usr/bin/vim
3.Sticky位
//具有寫權限的目錄通常用戶可以刪除該目錄中的任何文件,無論該文件的權限或擁有權 在目錄設置Sticky位,只有文件的所有者或root可以刪除該文件 //sticky 設置在文件上無意義,只對目錄有效 [root@localhost aa]#chmod o+t /opt/aa -- 添加Sticky位
總結
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關文章
Linux系統(tǒng)查看當前網(wǎng)絡連接數(shù)的方法小結
在日常的運維和開發(fā)中,網(wǎng)絡連接數(shù)的監(jiān)控是一個非常重要的指標,當你需要排查網(wǎng)絡問題或優(yōu)化系統(tǒng)性能時,查看連接數(shù)是關鍵的一步,不同的 Linux 環(huán)境和發(fā)行版可能需要使用不同的方法來獲取連接信息,本文給大家介紹了Linux系統(tǒng)查看當前網(wǎng)絡連接數(shù)的方法2024-12-12
linux搭建FastDFS文件服務器的實現(xiàn)步驟
本文主要介紹在linux服務器如何搭建FastDFS文件服務器。文中通過圖文示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下2021-08-08
Linux內(nèi)核設備驅(qū)動之Linux內(nèi)核基礎筆記整理
今天小編就為大家分享一篇關于Linux內(nèi)核設備驅(qū)動之Linux內(nèi)核基礎筆記整理,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧2018-12-12
Centos7刪除/boot/下所有文件后實現(xiàn)恢復
文章介紹了在/boot/目錄下的文件被刪除后,可以通過光盤救援模式安裝GRUB2、安裝內(nèi)核、修復GRUB配置文件以及退出重啟來解決開機問題2026-01-01

