Linux 权限实战:从概念到命令,搞定文件访问控制的核心逻辑

简介: 本教程详解Linux文件权限管理,涵盖权限基础、三元素(读/写/执行)、数字与符号模式修改、所有者变更等核心命令,并结合实战练习与最佳实践,助你掌握系统安全控制技能。

在Linux系统中,文件权限管理是安全的基础。通过合理设置权限,可以避免未授权访问或修改,确保系统安全稳定运行。本教程从零开始,手把手教你掌握文件访问控制的核心逻辑!

一、理解Linux权限基础

1. 权限三元素

Linux文件权限包含以下三个组成:

  • r(读权限):可以查看文件内容
  • w(写权限):可以修改或删除文件内容
  • x(执行权限):可以执行该文件作为程序

每个文件的权限分为三个部分,分别对应:

文件所有者(User)、文件所在组(Group)、其他用户(Others)

2. 权限计算方式

每个权限用3位二进制数表示:

r(读) = 4, w(写) = 2, x(执行) = 1

二、实战命令详解

1. 查看文件权限

命令:ls -l 文件名

brw-rw--- 1 root root 857 5月  9 11:20 /dev/sda1含义解读:- 第1-3列:文件类型(b表示块设备)和所有者权限(rw-)- 第4-6列:组权限(rw-)和其他用户权限(---)- 第8-9列:文件所有者(root)、所属组(root)- 最后12列:文件类型和大小/设备标识

2. 修改权限

方法一:数字模式修改

将r、w、x映射为4、2、1,得出文件权限的数值表示:

r=4, w=2, x=1

权限表示例如:

rwx  = 4+2+1=7rw-  = 4+2+0=6rwx  = 4+0+1=5(仅所有者有权限)

命令:chmod [选项] [权限数值] 文件名

chmod 755 file.txt    # 所有者可读写,组和其他人可读

方法二:符号模式修改

命令:chmod [选项] [ugoa操作][操作符][权限类]

chmod u+w file.txt     # 给文件所有者添加写权限chmod g=r file.txt      # 将组权限设为读chmod o-x,o+w /test     # 其他用户取消执行权限并添加写权限

3. 修改文件所有者

命令:chown 用户名 文件名

chown www /var/www/html    # 将目录所有者改为www用户

递归修改

命令:chmod -R 755 目录名

作用:递归修改目录内所有文件和子目录的权限

4. 查看文件所有者

命令:ls -l

三、权限实战练习

1. 创建测试文件和目录:

sudo touch /tmp/file_01mkdir /tmp/testdir

2. 初始权限状态:

ls -l /tmp/file_01-rw-r--r-- 1 root root 0 5月  9 12:15 /tmp/file_01

3. 修改权限实验:

# 给所有者添加执行权限chmod u+x /tmp/file_01# 删除其他人读权限chmod o-r /tmp/file_01# 移除所有权限chmod a= /tmp/file_01

四、最佳实践建议

  • 特权文件建议采用700或750权限(所有者可读写,组和其他人禁止访问)
  • 程序可执行文件通常使用755(所有者可执行,组和其他人可读)
  • Web目录建议所有者设为www用户,权限使用755
  • 避免使用777全局开放权限

写在最后:在Linux系统中,理解权限逻辑并熟练使用相关命令是管理员必备技能。建议通过反复练习操作加深印象,注意安全权限配置避免误操作!

来源: https://www.vps5.cn/category7.html

相关文章
|
28天前
|
缓存 Ubuntu Linux
Linux 源配置不用慌!CentOS/Ubuntu 源更新(含恢复)+Yum 操作 + Vim 入门
本教程详解CentOS与Ubuntu系统软件源配置及更新方法,涵盖源备份、更换国内镜像、错误恢复技巧,并介绍Yum常用命令与Vim基础操作,助Linux新手轻松掌握系统维护核心技能。
|
Java 数据安全/隐私保护
Java 中使用 OpenSSL 生成公钥私钥进行数据加解密
Java 中使用 OpenSSL 生成公钥私钥进行数据加解密
595 0
|
IDE Java 开发工具
IDEA的安装及基本使用
IDEA的安装及基本使用
227 0
|
28天前
|
Shell Linux C语言
深入Linux进程控制(三):自定义Shell命令行解释器的实现——从零构建Shell并掌握进程协作实践
本教程带你从零实现Linux自定义Shell,深入掌握进程控制与协作。通过解析命令、fork/exec创建进程、管道通信等实践,理解Shell解释器工作原理,适合初学者快速入门系统编程。
|
存储 NoSQL 关系型数据库
支持中低频量化交易的单机数据平台
支持中低频量化交易的单机数据平台,使用InfluxDB存储实时交易数据,HDF5存储静态历史数据用于回测。
5372 0
|
28天前
|
Linux vr&ar C语言
掌握Linux软硬链接与动静态库(副标题:小白也能轻松上手的实战教程)
本教程详解Linux中软硬链接与动静态库的核心概念及实战应用。通过简单命令示例,帮助初学者掌握ln创建链接、ar/gcc编译库文件的方法,并理解其区别与使用场景,快速提升系统操作与开发能力。(238字)
|
Java 应用服务中间件 微服务
信创迁移适配实战-SpringBoot项目打包war部署至TongWeb7
信创迁移适配实战-SpringBoot项目打包war部署至TongWeb7
4746 0
信创迁移适配实战-SpringBoot项目打包war部署至TongWeb7
|
28天前
|
存储 运维 数据可视化
SOP流程知识库搭建全指南:从0到1完整教程及工具实践
SOP流程知识库是将个人经验转化为组织能力的核心工具。它通过分层架构、智能推荐与版本管理,实现知识的沉淀、流通与进化,解决“找不到、用不对、更新难”等问题,让新人快速上手、协作无缝衔接、业务持续优化,构建企业可持续进化的数字资产体系。(238字)
|
11月前
|
安全 Linux 数据安全/隐私保护
【Linux】深入理解linux权限
本文深入解析Linux权限管理机制,涵盖权限概念、用户角色、文件属性及操作方法。文章分为前言、权限介绍、用户与角色、文件属性、权限修改及常见问题六大板块。详细说明了权限类型(r/w/x)、角色优先级、chmod/chown指令用法,以及目录权限、umask掩码、粘滞位等重点内容。掌握这些知识,可有效提升Linux系统安全性和灵活性,是管理员必备技能。喜欢的话别忘了点赞支持哦! ❤❤❤
680 6
|
算法
算法题(1)
算法题(1)
195 62