Linux文件和目录权限:chmod、更改所有者和所属组:chown,umask命令,隐藏权限:lsattr/chattr

简介:

文件和目录权限chmod

 我们使用ls -l可以看到文件的详细信息,也知道第一列的第一个符号(字母)表示文件的类型,在表示文件的类型符号的后面的九个符号则表示的是文件的权限,这些权限和文件的所有者和所属组都有关系:

wKiom1ngdLiyMdQUAAIS7OzdPNk378.png

wKioL1ngcgOTsYeNAAMooKQ-bgY354.png

wKiom1ngdLuguxlAAAK79h_9jjs856.png

wKioL1ngcgbjqnmZAANfHGLPO7Y993.png

wKioL1ngcgiifOJoAALIWQlU_8A081.png


文件权限有三个属性:是否可读用r表示、是否可写用w表示、是否可执行用x表示。

权限可以用数字表示,r=4w=2x=1-=0rwx=(r+w+x=7rw-=(r+w+-)=6

所以一个权限可以用数字这么表示:

wKiom1ngdL-wcucvAAGEJZ8YNUk113.png

wKioL1ngcgnieWyGAAJs3KA8YeU459.png



chmod命令:

   chmodchange mode的缩写,mode就是权限的意思,此命令可以修改权限,下面我们将a.txt的权限改为rwx,用数字表示就是700

wKiom1ngdMHQUTqIAASaWFFjMV8900.png


我们会发现文件的第一列除了表示文件类型符号,和表示权限符号之外还有一个 . 字符,这个点 表示的意义是此文件受制于selinux防火墙,只有修改配置文件永久关闭selinux防火墙之后,新创建的文件就不会带有这个 了:

wKioL1ngcgzBZCsQAAFLCNVKq5w846.png


  使用chmod 命令更改目录权限的时候,只会更改目标目录本身,目标目录下的子目录权限不会随着更改。chmod -R命令则是可以批量更改目标目录和下目标目录的子目录权限,这就是-R选项的作用:

wKiom1ngdMahRVpcAAbZ8CAeZXM203.png


chmod还有更直观的用法,可以不用数字表示,可以直接用权限字符表示,u表示所有者,g表示所属组,o表示其他用户:

wKiom1ngdMeBaW61AAN7QfF1JqY000.png


chmod还有一种用法,chmod a+x 这个a表示全部,x则是权限符号,使用此命令能让此目录的所有者、所属组和其他用户都拥有x权限:

wKioL1ngchKw5epJAAMGonCICy0361.png


chmod a-x则效果相反,可以把x命令全部去掉:

wKioL1ngchOBUsZCAAMBT-CUv7U974.png

  除此之外还可以使用chmod u-xchmod g-xchmod o-xchmod u+xchmod +xchmod o+x


更改所有者和所属组chown

  chownchange owner的缩写,此命令可以更改文件的所有者和所属组,passwd文件里可以查看系统有哪些用户:

wKiom1ngdMyAomUNAAdJWFur8VM226.png


更改某个文件的所有者:

wKioL1ngchfTows5AALjI9JIcn8058.png


  chown命令同时更改用户和所属组的用法:chown 用户:组 文件,需要在中间用冒隔开:

wKiom1ngdM6yi73zAAM7vLabTpo112.png


chown命令更改所属组的用法:chown  :组 文件,用户名不写即可:

wKioL1ngchjC4yaeAAMHK0maR6M582.png


chown命令加了-R选项后,目标目录的子目录和文件的用户和所属组都会随着目标目录更改:

wKiom1ngdNCy6NapAAVJHAywpkM005.png


chgrpchange group的缩写,此命令可以更改某个文件所属组:

wKioL1ngchyhapB2AANpt14_5T4330.png



umask命令:

  在创建了文件和目录后,会发现文件的默认权限是644,而目录默认权限是755,系统有个概念叫umask,运行这个umask命令能看到用户的umask值,通过这个值就可以确定文件和目录的默认权限是什么:

wKiom1ngdNSC53qCAAUG5EFFSrc694.png

wKiom1ngdNTAGrRhAAEf0w91OeU201.png


  更改umask值就可以更改文件和目录的默认权限,更改了umask值就能发现文件和目录的默认权限和之前不一样了:

wKioL1ngcnuw41-qAAER_8m7YO0288.png

wKiom1ngdTKA33pwAARcjR4Td0Y959.png


更改了umask值为0002后(一般看作002),文件的默认权限变成了664,目录默认权限变成了775。因为目录是必须有权限的,不然无法进入、打开目录,这其中是有规律可循的。

umask值为偶数的计算公式:

777 - umask值 目录的默认权限

666 - umask值 文件的默认权限

例如:

wKioL1ngcnzhB3paAACbPtzD0X4719.png


umask值为奇数的计算公式:

umask值为奇数的情况要一位一位的减,的值为0,不能使用偶数的计算方式计算:

wKiom1ngdTOwH5vqAAHwdU8r238354.png


隐藏权限lsattr/chattr

  chattr是设置隐藏权限的命令,例如把123.txt修改一下:

wKiom1ngdTSxnQ5TAADNvllZ_O4173.png

wKioL1ngcn2DcRLTAAD3zKKk0yg392.png


  修改完后编辑一下这个文件,会发现有个红字提示说你正在更改只读文件。即便是编写了内容想要保存退出或者强制保存退出也是不能成功的:

wKiom1ngdTbT-r6WAAT5_K4N6hI890.png


这时候查看这个文件的详情也会发现没有写入权限:

wKioL1ngcoDTnSH2AAE1GQz-70o543.png


lsattr命令就是用来查看这种文件的权限的:

wKioL1ngcoGieAgEAADdJl6XN7Y106.png


这个i权限不仅不能编辑这个文件,而且删除和重命名还有创建也不可以。

减掉i权限要使用chattr -i命令:

wKiom1ngdTfwGD_AAAEiIUFVgLo146.png


  除了i权限之外还有一个常用的权限是a权限,这个权限只能追加和创建,不能删除、重命名还有不能更改文件内容:

wKiom1ngdTjz2OUpAAETZ8ohMyQ584.png


同样的-a可以减掉a权限:

wKioL1ngcoLQOB1aAAEZme54NXw271.png


lsattr只能查看目标目录的子目录,要加-d选项才能查看目标目录本身:

wKiom1ngdTmzvK14AAHqf8cVNTU595.png


  使用chattr 命令给一个目录加上i权限的话,那么此目录下的子目录和文件都不能删除和重命名,当然创建文件或目录也不可以,但是里面的文件内容可以编辑、追加:

wKioL1ngcoSxUSa5AAId7uAgh6A427.png


使用chattr 命令给一个目录加上a权限的话,此目录下的子目录和文件都不能删除和重命名,但是创建目录和文件是可以的,同样的里面的文件内容可以编辑、追加:

wKioL1ngcoXheQmaAAOS0EZ5-ZI283.png


lsattr-R选项可以查看到所有的目录下的多层子目录:

wKiom1ngdT6gzMfDAAUcZcyt-Ec332.png


lsattr-a可以看到隐藏文件:

wKioL1ngcojxFfNuAAHnrBGYccw553.png







本文转自 ZeroOne01 51CTO博客,原文链接:http://blog.51cto.com/zero01/1972123,如需转载请自行联系原作者

相关文章
|
3天前
|
安全 关系型数据库 MySQL
技术经验解读:【Linux】Linux系统中的权限详解
技术经验解读:【Linux】Linux系统中的权限详解
|
5天前
|
Linux 开发工具 C语言
【Linux】Linux的权限_2 + Linux环境基础开发工具_1
【Linux】Linux的权限_2 + Linux环境基础开发工具_1
7 0
|
5天前
|
Linux Shell 数据安全/隐私保护
【Linux】Linux的权限_1
【Linux】Linux的权限_1
4 0
|
5天前
|
Linux Shell 数据安全/隐私保护
【Linux】--- Linux权限概念
【Linux】--- Linux权限概念
12 0
|
9天前
|
Linux 数据安全/隐私保护 Windows
分布式系统详解--Linux(权限)
分布式系统详解--Linux(权限)
12 0
|
监控 NoSQL 安全
|
22小时前
|
Linux
Linux的top命令是什么,如何使用
【6月更文挑战第30天】Linux的top命令是什么,如何使用
6 1
|
1天前
|
Linux 数据处理
探索Linux下的readelf命令:深入了解ELF文件
`readelf`是Linux下分析ELF文件的命令行工具,用于查看文件头、节区、符号表等信息。支持可执行文件、共享库等多种类型。常用选项有`-h`(文件头)、`-l`(程序头)、`-S`(节区)、`-s`(符号表)、`-r`(重定位)和`-d`(动态节区)。结合其他工具如`objdump`,能深入理解二进制文件,助力开发和调试。
|
2天前
|
IDE Linux 数据处理
探索Linux中的`pydoc`命令:Python文档生成器的力量
`pydoc`是Linux上Python的文档生成和查看工具,尤其对数据科学家有价值。它从docstring生成模块、函数和类的文档,提供快速API参考。主要特点包括易用性、支持标准库和第三方库、跨平台。命令行示例:`pydoc pandas` 查看库文档,`pydoc numpy.array` 查看类详情,`pydoc -k 关键字` 进行搜索。使用时注意正确安装Python,编写清晰的docstring,并结合IDE以提升效率。
|
2天前
|
存储 算法 安全
深入理解Linux命令pwscore:密码质量的守护者
**pwscore命令详解:Linux密码强度评估工具** pwscore是Linux下的密码强度检查工具,分析密码长度、字符类型及避免常见模式来评分。它提供简单语法、可定制选项和高效评估。例如,`pwscore -l 12 -m alnum`评估至少含12个字符和字母数字的密码。应用时,定期评估用户密码,制定强密码策略,避免常见单词和模式,使用密码管理器,并保护输出信息安全,以增强系统安全性。