详解Linux系统中的⽂件权限设置
你要明⽩的第⼀件事是⽂件权限可以⽤来⼲什么。当你设置⼀个分组的权限时发⽣了什么?让我们将其展开来说,这个概念就真的简单多了。那到底什么是权限?什么是分组呢?
你可以设置的3种权限:
1.读 — 允许该分组读⽂件(⽤r表⽰)
2.写 — 允许该分组写⽂件(⽤w表⽰)
3.执⾏ — 允许该分组执⾏(运⾏)⽂件(⽤x表⽰)
为了更好地解释这如何应⽤于⼀个分组,例如,你允许⼀个分组可以读写⼀个⽂件,但不能执⾏。或者,你可以允许⼀个分组读和执⾏⼀个⽂件,但不能写。甚⾄你可以允许⼀个分组有读、写、执⾏全部的权限,也可以删除全部权限来去除该组的权限。
现在,什么是分组呢,有以下4个:
1.user — ⽂件实际的拥有者
4.all — 所有⽤户
⼤多数情况,你只会对前3组进⾏操作,all 这⼀组只是作为快捷⽅式(稍后我会解释)。
到⽬前为⽌很简单,对吧?接下来我们将深⼊⼀层。
如果你打开⼀个终端并运⾏命令 ls -l,你将会看到逐⾏列出当前⼯作⽬录下所有的⽂件和⽂件夹的列表(如图)
你会留意到最左边那列是像是 -rw-rw-r-- 这样的。
实际上这列表应该这样看:
复制代码
代码如下:
rw- rw- r--
正如你所见,列表将其分为如下3部分:
1.rw-
2.rw-linux修改文件夹名称
3.r--
权限和组的顺序都很重要,顺序总是:
1.所属者所属组其他⼈ — 分组
2.读写执⾏ — 权限
在我们上⾯⽰例的权限列表中,所属者拥有读/写权限,所属组拥有读/写权限,其他⼈⽤户仅拥有读权限。这些分组中赋予执⾏权限的话,就⽤⼀个 x 表⽰。
等效数值
接下来我们让它更复杂⼀些,每个权限都可以⽤⼀个数字表⽰。这些数字是:
1.读 — 4
2.写 — 2
3.执⾏— 1
数值代替不是⼀个⼀个的替换,你不能像这样:
复制代码
代码如下:
-42-42-4--
你该把每个分组的数值相加,给⽤户读和写权限,你该⽤ 4 + 2 得到 6。给⽤户组相同的权限,也是使⽤相同的数值。假如你只想给其他⽤户读的权限,那就设置它为4。现在⽤数值表⽰为:
复制代码
代码如下:
664
如果你想给⼀个⽂件664权限,你可以使⽤ chmod 命令,如:
复制代码
代码如下:
chmod 664 FILENAME
FILENAME 处为⽂件名。
更改权限
既然你已经理解了⽂件权限,那是时候学习如何更改这些权限了。就是使⽤ chmod 命令来实现。第⼀步你要知道你能否更改⽂件权限,你必须是⽂件的所有者或者有权限编辑⽂件(或者通过 su 或 sudo 得到权限)。正因为这样,你不能随意切换⽬录和更改⽂件权限。
继续⽤我们的例⼦ (-rw-rw-r--)。假设这个⽂件(命名为 script.sh)实际是个shell脚本,需要被执⾏,但是你只想让⾃⼰有权限执⾏这个脚本。这个时候,你可能会想:“我需要是⽂件的权限如 -rwx-rw-r--”。为了设置 x 权限位,你可以这样使⽤ chmod 命令:
复制代码
代码如下:
chmod u+x script.sh
这时候,列表中显⽰的应该是 -rwx-rw-r-- 。
如果你想同时让⽤户及其所属组同时拥有执⾏权限,命令应该这样:
复制代码
代码如下:
chmod ug+x script.sh
明⽩这是怎么⼯作的了吗?下⾯我们让它更有趣些。不管什么原因,你不⼩⼼给了所有分组对⽂件的执⾏权限(列表中是这样的 -rwx-rwx-r-x)。
如果你想去除其他⽤户的执⾏权限,只需运⾏命令:
[code]
chmod o-x script.sh
如果你想完全删除⽂件的可执⾏权限,你可以⽤两种⽅法:
复制代码
代码如下:
chmod ugo-x script.sh
或者
复制代码
代码如下:
chmod a-x script.sh
以上就是所有内容,能使操作更有效率。我希望能避免哪些可能会导致⼀些问题的操作(例如你不⼩⼼对 script.sh 使⽤ a-rwx 这样的 chmod 命令)。
⽬录权限
你也可以对⼀个⽬录执⾏ chmod 命令。当你作为⽤户创建⼀个新的⽬录,通常新建⽬录具有这样的权限:
复制代码
代码如下:
drwxrwxr-x
注:开头的 d 表⽰这是⼀个⽬录。
正如你所见,⽤户及其所在组都对⽂件夹具有操作权限,但这并不意味着在这⽂件夹中出创建的⽂件也具有与其相同的权限(创建的⽂件使⽤默认系统的权限 -rw-rw-r--)。但如果你想在新⽂件夹中创建⽂件,并且移除⽤户组的写权限,你不⽤切换到该⽬录下并对所有⽂件使⽤ chmod 命令。你可以⽤加上参数 R(意味着递归)的 chmod 命令,同时更改该⽂件夹及其⽬录下所有的⽂件的权限。
现在,假设有⼀⽂件夹 TEST,⾥⾯有⼀些脚本,所有这些(包括 TEST ⽂件夹)拥有权限 -rwxrwxr-x。如果你想移除⽤户组的写权限,你可以运⾏命令:
复制代码
代码如下:
chmod -R g-w TEST
运⾏命令 ls -l,你讲看到列出的 TEST ⽂件夹的权限信息是 drwxr-xr-x。⽤户组被去除了写权限(其⽬录下的所有⽂件也如此)。
总结
现在,你应该对基本的 Linux ⽂件权限有了深⼊的理解。对于更⾼级的东西学起来会很轻松,像 setgid、setuid 和 ACL 这些。没有良好的基础,你很快就会混淆不清概念的。
Linux ⽂件权限从早期到现在没有太⼤变化,⽽且很可能以后也不会变化。

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。