Linux目录与文件的权限
零、Linux中的权限为什么重要?
权限直接关系数据安全!
一、用户基础概念:
- 所有者(owner):拥有这个文件的用户。一般拥有目录或文件的所有权限。
- 用户组(group):几个用户组成一个用户组,一般来说组内用户同时具有某些权限。
- 其他人(others):相对于owner和group的其他人。一般比前两者少某些权限。
二、目录与文件的权限的意义:
- 文件是实际包含数据的,一般文本文件、数据库文件、二进制可执行文件等,因此权限对于文件来说,意义如下:
- r(read):可读取此文件的实际内容,例如读取文本文件hello.txt里的hello,world!
- w(write):可以编辑、新增或是修改文件的内容(注:不包含删除该文件本身的权限)
- x(eXecute):该文件具有被系统执行的权限(注:Linux下,文件能否被执行,不像windows下看文件扩展名,而是由文件是否具有x权限来决定的)
- 目录主要的内容是记录文件名列表。权限对于目录来说,意义如下:
- r(read contents in directory):表示具有读取目录结构列表的权限,当具有一个目录的r权限时,就可以使用ls将其打印出来
- w(modify contents of directory):这个可写入权限对于目录来说很强大,它代表者你可以:
- 新建新的文件与目录
- 删除已经存在的文件与目录(且不论该文件的权限如何)
- 将已存在的文件或目录重命名
- 转移该目录内的文件、目录位置。
- 总之、目录的w权限与该目录下的文件名变动有直接关系。
- x(access directory):目录x代表用户是否能进入该目录成为工作目录,例如我具有/data的x权限,那么我可以cd /data,反之则不行。
例如:查看/data下的test.txt文件的详细信息可以看到:
[root@oldboy2 /]# ls -l /data/test.txt
-rw-r--r--. 1 oldboy users 296 Apr 29 11:15 /data/test.txt
打印的结果中:
- 第一个字符 [-] :表示此文件为普通文件
- 若是[d]则是目录
- 若是[-]则是文件
- 若是[l]则是连接文件(linkfile)
- 若是[b]则表示设备文件里面可供储存的接口设备
- 若是[c]则表示设备文件里面的串行端口设备,例如键盘、鼠标(一次性读取设备)
2、后面的[rw-r--r--]字符:表示此文件的权限信息,三个一组。
- 第一组[rw-]:表示所有者的权限为r、w,可读可写。
- 第二组[r--]:表示同用户组的权限为r,只能读。
- 第三组[r--]:表示其他非本用户组的权限为r,只能读。
三、Linux存放用户身份和用户组记录的文件。
/etc/passwd #默认情况下,所有系统上的账号与一般身份用户以及root的信息都记录在这个文件里
/etc/shadow #记录个人的密码
/etc/group #记录所有的用户组名称
#这三个文件是Linux里账号、密码和用户组信息的集中地。不可随意删除。
四、更改文件用户组、所有者、权限的命令。(注:以下操作都在root下进行)
- 改变文件用户组chgrp(change group)
chgrp users /root/install.log #要改变的组名必须在/etc/group下存在
#将install.log文件用户组改为users - 改变文件所有者chown(change owner)
chown xiaoming /data/test.txt #目标用户必须在/etc/passwd下存在
#将test.txt文件的所有者为xiaoming - 改变文件权限chmon
- 方法一,Linux中每种权限对应着一个分数,对应表如下
r(read) == 4
w(write) == 2
x(executable) == 1
- 方法一,Linux中每种权限对应着一个分数,对应表如下
更改文件的权限就把需要的权限分数相加后放在对应的owner、group、others位置上。如下
chmod /data/test.txt #将/test.txt权限更改为-rw-r-----
#6==4+2 对应rw-;4对应r--;0对应---。只有owner可读写,group可读,others无任何权限)
2.方法二,前面说过user(也就是owner)、group、others三种身份,在Linux中用u,g,o代表这三种身份的权限。如下:
u +(加入某个权限) r
g -(去除某个权限) w
o =(设置某个权限) x
a(all)
实践:例如要设置一个文件的权限为-rwxr-xr-x,也就是user具有可读、可写和可执行权限,group与others(g/o)具有可读与可执行的权限。代码如下:
[root@oldboy2 /]# chmod u=rwx,go=rx /data/test.txt
[root@oldboy2 /]# ls -l /data/test.txt #查看权限
-rwxr-xr-x. oldboy users Apr : /data/test.txt
参考:1、鸟哥的Linux私房菜
2、https://linux.cn/
Linux目录与文件的权限的更多相关文章
- Linux目录与文件的权限意义
ls -l和ls -al的区别:第一个不会显示隐藏文件,第二个会显示隐藏文件(以点(.)开头的文件) 一.权限对文件(r.w.x主要针对文件的内容而言)的重要性 r:可读取文件内容 w:可以编辑.新增 ...
- linux下为目录和文件设置权限
摘:linux下为目录和文件设置权限 分类: Linux2012-05-09 03:18 7456人阅读 评论(1) 收藏 举报 linuxwordpressweb数据库serverfile linu ...
- Linux "ls -l"文件列表权限详解
ls Linux "ls -l"文件列表权限详解 1.使用 ls -l 命令 执行结果如下(/var/log) : drwxr-x--- root adm -- : apache2 ...
- Linux学习之文件特殊权限详解(SetUID、SetGID、Sticky BIT)(十一)
Linux学习之文件特殊权限详解(SetUID.SetGID.Sticky BIT) 目录 SetUID SetGID Sticky BIT SetUID SetUID简介 只有可以执行的二进制程序和 ...
- Linux目录和文件——查询目录和文件的命令
Linux目录和文件——查询目录和文件的命令 摘要:本文主要学习了在Linux系统中是如何查询目录和文件的. which命令 which命令是根据PATH环境变量设置的路径,去搜索执行文件. 基本语法 ...
- Linux目录和文件——管理目录和文件的命令
Linux目录和文件——管理目录和文件的命令 摘要:本文主要学习了Linux系统中关于目录和文件的操作. cd命令 cd命令用来切换工作目录,是Change Directory的缩写. 基本语法 cd ...
- linux 目录下文件批量植入和删除,按日期打包
linux目录下文件批量植入 [root@greymouster http2]# find /usr/local/http2/htdocs/ -type f|xargs sed -i " ...
- linux新手向-文件的权限及修改
如果访问或执行一个文件显示Permission deny,一般是权限问题. 使用"ls -l"可以查看该目录下文件的详细信息. 1.读懂权限 第一列就是权限信息,形如: drwxr ...
- Linux目录和文件——目录格式
Linux目录和文件——目录格式 摘要:本文主要了解了Linux系统的目录格式. 一切皆文件 Linux下“一切皆文件”是Unix/Linux的基本哲学之一. Linux中所有内容都是以文件的形式保存 ...
随机推荐
- 【翻译】CSS水平和垂直居中的12种方法
英语原文链接 在CSS中有许多不同的方法能够做到水平和垂直居中,但很难去选择合适的那个.我会向你展示我所看到的所有的方法,帮助你在所面对的情境下选择最棒的那一个. 方法1 此方法将只能垂直居中单行文本 ...
- 一个想法照进现实-《IT连》创业项目:关于团队组建
前言: 从上一篇<三天的风投对接活动内幕分享>归来后,从中领悟了不少内涵. 之后暂停了找钱的想法,这些天也拒绝了不少想要参与众筹的同学. 目前主要精力放在以下三件事: 1:重新规划顶层设计 ...
- keepalive配置文件详解
第一部分:全局定义块 1.email通知.作用:有故障,发邮件报警. 2.Lvs负载均衡器标识(lvs_id).在一个网络内,它应该是唯一的. 3.花括号“{}”.用来分隔定义块,因此必须成对出现.如 ...
- 【前端调试手机页面】分享一款便捷的调试工具--spy-debugger
spy-debugger : 微信调试,各种WebView样式调试.手机浏览器的页面真机调试.便捷的远程调试手机页面.抓包工具,支持:HTTP/HTTPS,无需USB连接设备. github地址: ...
- ECMAScript版本号总结
最近想要研究下ES6,关于这个标准的发展历史.ES5. ES6.ES2015等等名称的定义都不怎么明确,查了很多资料,去除了程序员不关心的信息,下面是对ECMAScript规范发展历史及名词定义的 ...
- Kubernetes日志收集
关于kubernetes的日志分好几种,针对kubernetes本身而言有三种: 1.资源运行时的event事件.比如在k8s集群中创建pod之后,可以通过 kubectl describe pod ...
- spring boot访问数据库
1. Spring JAP 基本使用说明: Spring boot 访问数据库基本上都是通过Spring JPA封装的Bean作为API的,Spring JPA 将访问数据库通过封装,只要你的类实现了 ...
- poptest老李谈分布式与集群 1
poptest老李谈分布式与集群 poptest是国内唯一一家培养测试开发工程师的培训机构,以学员能胜任自动化测试,性能测试,测试工具开发等工作为目标.如果对课程感兴趣,请大家咨询qq:90882 ...
- JavaScript 数组操作方法
这些数组的操作方法会改变原来的数组.在使用 Vue 或者 Angular 等框架的时候会非常实用,使用这些方法修改数组会触发视图的更新. Array.prototype.push 该方法可以在数组末尾 ...
- shiro基础学习(三)—shiro授权
一.入门程序 1.授权流程 2.授权的三种方式 (1)编程式: 通过写if/else 授权代码块完成. Subject subject = SecurityUtils.getSubjec ...