理解Linux文件权限

主要内容:

  1. 理解Linux安全性
  2. 使用Linux组
  3. 解读文件权限

1. Linux安全性

Linux安全系统的核心是用户账户。每个能进入Linux系统的用户都会被分配唯一的用户账户。用户对系统中各种对象的访问权限取决于他们登录系统时用的账户。

用户权限是通过创建用户时分配的用户ID (User ID,通常缩写为UID)来跟踪的。UID是数值,每个用户都有唯一的UID,但在登录系统时用的不是UID,而是登录名 。登录名是用户用来登录系统的最长八字符的字符串(字符可以是数字或字母),同时会关联一个对应的密码。

Linux系统使用特定的文件和工具来跟踪和管理系统上的用户账户。在我们讨论文件权限之前,先来看一下Linux是怎样处理用户账户的。

主要涉及一些系统用户,密码修改,添加用户的内容,不做过多的介绍。

  passwd test//修改test用户的密码
 // chpasswd,chsh,chfn,change 等等
  finger 可以非常方便的查看Linux系统上的用户信息。

2. Linux组

用户账户在控制单个用户安全性方面很好用,但涉及在共享资源的一组用户时就捉襟见肘了。为了解决这个问题,Linux系统采用了另外一个安全概念—— 组 (group)。

/usr/sbin/groupadd shared //新建一个组
/usr/sbin/usermod -G shared rich //给组添加用户
/usr/sbin/groupmod -n sharing shared //修改组名

//mac 下面查看所有组和用户
dscacheutil -q group
mac

3. 理解文件权限

3.1 使用文件权限符

ls命令可以用来查看系统上面的文件、目录、设备的权限

ls -l 

输出结果的第一个字段就是描述文件和目录权限的编码。这个字段的第一个字符代表了对象的类型:

  • - 代表文件
  • d 代表目录
  • l 代表链接
  • c 代表字符型设备
  • b 代表块设备
  • n 代表网络设备

之后有3组三字符的编码。每一组定义了3种访问权限:

  • r代表对象是可读的
  • w 代表对象是可写的
  • x 代表对象是可执行的

若没有某种权限,在该权限位会出现单破折线。这3组权限分别对应对象的3个安全级别:

  • 对象的属主
  • 对象的属组
  • 系统其他用户
3.2 默认文件权限

文件创建之后的默认权限是怎么来的呢,这个与umask命令有关,umask命令用来设置所创建文件和目录默认权限。

我们先了解一下Linux文件的权限码

权限 二进制 八进制 描述
--- 000 0 无权限
--x 001 1 只有执行权限
-w- 010 2 只有写入权限
-wx 011 3 写和执行权限
r-- 100 4 读权限
r-x 101 5 读取和执行的权限
rw- 110 6 读取的写入的权限
rwx 111 7 所有权限

e.g.:664代表属主和属组有读写,其他的只有读取。

那么对于文件 666 表示最大权限 对于目录777表示最大权限

➜  ~ umask
022
➜  ~ touch dd
➜  ~ ls -l dd
-rw-r--r--  1 zhanglinyu  staff  0  9 18 15:27 dd  //644
➜  ~

644=666-022 //现在我们应该知道umask的作用了

4. 改变安全性设置

chmod 命令用来改变文件和目录的安全性设置。

该命令的格式如下: chmod options mode file。
八进制模式符号模式

4.1 使用八进制模式:
chmod 666 dd //表示所有读写权限都开放
4.2 使用符号模式:

[ugoa…][[+-=][rwxXstugo…]
u:代表用户
g:代表组
o:代表其他
a:代表上述所有

下一步,后面跟着的符号表示你是想在现有权限基础上增加权限(+),还是在现有权限基础上移除权限(-),或是将权限设置成后面的值(=)。

最后,第三个符号代表作用到设置上的权限。你会发现,这个值要比通常的rwx 多。额外的设置有以下几项。

X :如果对象是目录或者它已有执行权限,赋予执行权限。
s :运行时重新设置UID或GID。
t :保留文件或目录。
u :将权限设置为跟属主一样。
g :将权限设置为跟属组一样。
o :将权限设置为跟其他用户一样。

chmod o+r dd //给dd文件其他用户赋予读取权限
4.3 改变所属关系

有时你需要改变文件的属主,比如有人离职或开发人员创建了一个在产品环境中需要归属在系统账户下的应用。Linux提供了两个命令来实现这个功能:chown 命令用来改变文件的属主,chgrp 命令用来改变文件的默认属组。 chown 命令的格式如下。

chown options owner[.group] file

chown zhanglinyu dd //属主变成zhanglinyu
chown zhanglinyu.staff dd//属主和属组都改变
chown .staff dd//改变属组
chown test. dd //如果你的Linux系统采用和用户登录名匹配的组名,可以只用一个条目就改变二者。

chown 命令采用一些不同的选项参数。
-R 选项配合通配符可以递归地改变子目录和文件的所属关系。
-h 选项可以改变该文件的所有符号链接文件的所属关系。

说明  只有root用户能够改变文件的属主。任何属主都可以改变文件的属组,但前提是属主必须是原属组和目标属组的成员。

chgrp shared newDirective //改变文件或者目录的默认属组

用户账户必须是这个文件的属主,除了能够更换属组之外,还得是新组的成员。现在shared组的任意一个成员都可以写这个文件了。这是Linux系统共享文件的一个途径。然而,在系统中给一组用户共享文件也会变得很复杂。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 157,298评论 4 360
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 66,701评论 1 290
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 107,078评论 0 237
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,687评论 0 202
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,018评论 3 286
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,410评论 1 211
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,729评论 2 310
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,412评论 0 194
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,124评论 1 239
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,379评论 2 242
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,903评论 1 257
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,268评论 2 251
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,894评论 3 233
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,014评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,770评论 0 192
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,435评论 2 269
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,312评论 2 260

推荐阅读更多精彩内容

  • 学习到这里,我发现我的macOS系统已经不够用了,又不想在自己的电脑上装Linux系统,所以是时候真正的搞个Lin...
    Miridescent阅读 676评论 1 4
  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...
    数据革命阅读 12,011评论 2 34
  • Linux通过“用户”、“组”、“文件权限”控制用户对文件的访问和操作权限,从而达到安全。 用户 /etc/pas...
    daifee阅读 375评论 0 0
  • 时维溽暑,与别两载。 松柏蹉跎,披星戴月。 青鸟飞鱼,昔以为奢。 凌霄跃云,烈日灼心。 情怀应在,三言两拍。 崇仁...
    陈景行阅读 190评论 0 1
  • 文|猫石鱼 风华正茂待金秋 生如夏花,淡若清风 花团锦簇,甚是热闹 儿时的弄堂口,一把狗尾巴草,几个伙伴 伊藤伊叶...
    猫石鱼阅读 201评论 0 5