10.Linux用户权限
1.权限基本概述

1. 什么是权限?
我们可以把它理解为操作系统对用户能够执行的功能所设立的限制,主要用于约束用户能对系统所做的操作,以及内容访问的范围,或者说,权限是指某个特定的用户具有特定的系统资源使用权力。
2. 为什么要有权限?
因为系统中不可能只存在一个root用户,一定会存在多个用户,为了保护每个登陆用户的隐私和工作环境,所以就有了权限。
3. 权限与用户之间的关系?
在Linux系统中,针对文件定义了三种身份,分别是属主(owner)、属组(group)、其他人(others),每一种身份又对应三种权限,分别是可读(readable)、可写(writable)、可执行(excutable)。
4. 权限中的rwx分别代表什么含义?
当我们使用ls -l查看一个文件的详细属性时,能看到每个文件都有一个9位基本权限位,比如: rwxr-xr-x其中每三位字符为一组,分别表示属主权限位,属组权限位,匿名权限位。
linux中基本权限位则是使用这9位字符来表示,主要控制文件属主(User)、属组(Group)、其他用户(Other)

- 方式一: ugo user group other all=ugo
 
[root@yinwucheng ~]# touch file       创建文件
[root@yinwucheng ~]# chmod a=rwx file      给所有人添加读写执行权限
[root@yinwucheng ~]# ll
total 0
-rwxrwxrwx. 1 root root 0 Aug  7 17:54 file
[root@yinwucheng ~]# chmod a=-rwx file   取消所有的权限
[root@yinwucheng ~]# ll
total 0
----------. 1 root root 0 Aug  7 17:54 file
[root@yinwucheng ~]# chmod ug=rwx,o=r file   属主读写执行,属组读写,其他人无权限
[root@yinwucheng ~]# ll
total 0
-rwxrwxr--. 1 root root 0 Aug  7 17:54 file
- 方式二: number r=4 w=2 x=1 -=0
针对文件最高设定为 777 但是一般都是666
1. 设定属主(读写) 属组(读)权限 其他人(无) rw-r------
翻译为数字 640 
[root@oldboyedu opt]# chmod 640 1.txt
[root@oldboyedu opt]# ll 1.txt
-rw-r-----. 1 oldboy root 8 Aug  7 10:07 1.txt
2. 设定属主(读写) 属组(无)权限 其他人(无)
[root@oldboyedu opt]# chmod 600 1.txt
[root@oldboyedu opt]# ll
total 4
-rw-------. 1 oldboy root 8 Aug  7 10:07 1.txt
 针对目录设定权限:  777
选项: -R递归修改
[root@yinwucheng ~]# mkdir dir
[root@yinwucheng ~]# chmod 777 dir/  #修改目录允许所有人访问
[root@yinwucheng ~]# chmod -R 755 dir/ #修改目录及子目录权限
[root@yinwucheng ~]# ll -d dir/
drwxr-xr-x 2 root root 6 Apr 13 03:34 dir/
针对 hr 部门的访问目录/home/hr 设置权限,要求如下:
1. root 用户和 hr 组的员工可以读、写、执行
2. 其他用户没有任何权限
[root@yinwucheng ~]# groupadd hr
[root@yinwucheng ~]# useradd hr01 -G hr
[root@yinwucheng ~]# useradd hr02 -G hr
[root@yinwucheng ~]# mkdir /home/hr
[root@yinwucheng ~]# chgrp hr /home/hr
[root@yinwucheng ~]# chmod 770 /home/hr
[root@yinwucheng ~]# ll -d /home/hr
drwxrwx--- 2 root hr 6 Apr 13 03:26 /home/hr
权限验证
针对文件:
r: 能读取文件内容
cat head less tail more
w: 能写入文件 (不能看)
vim
x: 能执行文件(如果没有r权限,单有x 没有用)
rw: 能查看文件,能编辑文件. 不能执行.不能删除,不能移动,不能复
制 (1)
rx: 能查看文件,不能编辑,能执行. 不能删除,不能移动,不能复制 (2)
rwx: 能查看文件,能编辑文件,能执行. 不能删除\移动\复制 --->使用
较少
针对目录的权限:
r: 具有浏览目录的权限,无法进入目录,使用ls 查看目录下的文件会
报错,但会显示文件名称, 如果使用 ls-l 只能看到文件名称,其他的
全部无法查看.
w: 什么权限也没有
x: 能进入目录,其他什么也没有
rx: 能进入目录,能查看目录下的文件,至于操作文件,需要看文件本
身的权限. (1)
rw:
rwx: 如果目录赋予了w权限,则该目录下的文件可以复制\删除\移
动\修改
文件使用最多: rw=6 rx=5 644
目录使用最多: rx = 5 755
属主和属组变更
chown 更改属主以及属组 -R:递归修改
准备环境,创建文件和目录
- [root@yinwucheng ~]# mkdir dir/test1 && touch dir/file
 
示例1: 修改所属主为bin
[root@yinwucheng ~]# chown bin dir/
示例2: 修改所属组为adm
[root@yinwucheng ~]# chown .adm dir/
示例3: 递归修改目录及目录下的所有文件属主和属组
[root@yinwucheng ~]# chown -R root.root dir/
- 今日总结
 
1.什么是权限? 权限就是一种约束解释
2.为什么要有权限?
3.权限和用户之间的关系?
4.权限如何设定? chmod
ugo方式 out
number方式 7 rwx 6 rw 5 rx 4 r 3 wx 2w 1 x
r =4
w=2
x= 1
755 --->7属主 5 属组 5 其他
5.测试r w x 每一位的权限?
6.通常权限的组合使用方式?
文件: r rw rx
目录: rx rwx
7.如何变更一个文件属主和属组. chown -R 递归
10.Linux用户权限的更多相关文章
- linux用户权限相关内容查看
		
linux用户权限相关内容查看 1 用户信息 创建用户一个名为 webuser 的账号,并填写相应的信息: root@iZ94fabhqhuZ:~# adduser webuser Adding ...
 - Linux用户权限指令, 定时任务等指令
		
一. 网卡配置详解 网络配置文件: /etc/sysconfig/network 网络接口配置文件: /etc/sysconfig/network-scripts/ifcfg-INTERFACE_NA ...
 - linux用户权限 -> 系统用户管理
		
用户基本概述: Linux用户属于多用户操作系统,在windows中,可以创建多个用户,但不允许同一时间多个用户进行系统登陆,但是Linux可以同时支持多个用户同时登陆操作系统,登陆后互相之间并不影响 ...
 - linux用户管理,linux用户口令管理,linux用户组管理,linux用户权限管理详解
		
linux用户管理 http://www.qq210.com/shoutu/android 用户账号的添加(新加用户需添加用户口令) :增加用户账号就是在/etc/passwd文件中为新用户增加一条记 ...
 - Linux - 用户权限相关命令
		
用户权限相关命令 目标 用户 和 权限 的基本概念 用户管理 终端命令 组管理 终端命令 修改权限 终端命令 01. 用户 和 权限 的基本概念 1.1 基本概念 用户 是 Linux 系统工作中重要 ...
 - 大数据之Linux用户权限设置
		
用户 是Linux系统工作中重要的一环, 用户管理包括 用户 与 组 管理,在Linux系统中, 不论是由本级或是远程登录系统, 每个系统都必须拥有一个账号, 并且对于不同的系统资源拥有不同的使用权限 ...
 - linux用户权限、系统信息相关命令(待学)
		
用户权限相关命令 目标 用户 和 权限 的基本概念 用户管理 终端命令 组管理 终端命令 修改权限 终端命令 01.用户和权限的基本概念 1.1 基本概念 用户 是Linux系统工作中重要的一环, 用 ...
 - linux用户权限 -> 系统基本权限
		
比如rwxr-xr-x linux中正是这9个权限位来控制文件属主(User).属组(Group).其他用户(Other)基础权限. 用户对资源来说, 有三种角色 User(u): 属主用户(文件所有 ...
 - linux用户权限管理, chmod, ln
		
1 /etc/passwd文件 用户名 密码 UID GID Full Name 主目录 ...
 
随机推荐
- 39  (OC)  瀑布流、不规则UI
			
39 (OC) 瀑布流.不规则UI
 - 二叉树总结(五)伸展树、B-树和B+树
			
一.伸展树 伸展树(Splay Tree)是一种二叉排序树,它能在O(log n)内完成插入.查找和删除操作. 因为,它是一颗二叉排序树,所以,它拥有二叉查找树的性质:除此之外,伸展树还具有的一个特点 ...
 - 品Spring:注解之王@Configuration和它的一众“小弟们”
			
其实对Spring的了解达到一定程度后,你就会发现,无论是使用Spring框架开发的应用,还是Spring框架本身的开发都是围绕着注解构建起来的. 空口无凭,那就说个最普通的例子吧. 在Spring中 ...
 - Kafka系列一之架构介绍和安装
			
Kafka架构介绍和安装 写在前面 还是那句话,当你学习一个新的东西之前,你总得知道这个东西是什么?这个东西可以用来做什么?然后你才会去学习它,使用它.简单来说,kafka既是一个消息队列,如今,它也 ...
 - Mybaits-从零开始-Hello World(暂不考虑命名规范化)
			
1.mybatis-config.xml <?xml version="1.0" encoding="UTF-8" ?> <!DOCTYPE ...
 - redis分布式锁-基本概念与实现方式对比
			
1.redis中使用WATCH实现锁机制,是最次之的方式.WATCH只会在数据被其他客户端抢先修改了的情况下,“通知”执行了这个命令的客户端,而不会阻止其他客户端对数据进行修改.此类锁成为“乐观锁” ...
 - 创建FTP访问的YUM源
			
创建FTP访问的YUM源 一.安装vsftpd(步骤详见“在linux中搭建vsftpd.docx”) 在主机A上安装FTP,安装后的ftp信息如下:ftp://192.168.43.300 账号密 ...
 - Docker详解(四) — Dockerfile剖析
			
目录 1.Dockfile简介 2. Dockerfile构建过程解析 3. Dockerfile体系结构 4. 案例 4.1 自定义mycentos 4.2 CMD/ENTRYPOINT 镜像案例 ...
 - elasticsearch http 搜索 测试
			
1.查询所有的documents http://192.168.43.45:9200/_search boost parameter 细粒度搜索条件权重控制 如:组装多个查询条件,其中一个匹配的想要优 ...
 - Vim 使用 DrawIt 画图
			
简介 DrawIt 插件用来在 Vim 中进行简单的画图功能.可以方便地移动光标并画出横线.竖线.斜线.箭头和交叉字符,也带有实用的画图功能,轻松画带箭头的线.矩形及椭圆. 官方主页:https:// ...