找回密码
 注册
关于网站域名变更的通知
查看: 252|回复: 2
打印 上一主题 下一主题

如何修改linux文件的权限

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2019-12-13 13:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

EDA365欢迎您登录!

您需要 登录 才可以下载或查看,没有帐号?注册

x
Linux系统中的每个文件和目录都有访问许可权限,用它来确定谁可以通过何种方式对文件和目录进行访问和操作。
% b+ B) I5 O7 h3 F, j  E: {0 u7 [  V/ H9 s8 Z. E2 n0 I' M
文件或目录的访问权限分为只读,只写和可执行三种。(0无权限,1可执行,2可写,4可读)+ @8 ]2 W3 F7 l6 S8 B! m8 l4 |
以文件为例,只读权限表示只允许读其内容,而禁止对其做任何的更改操作。可执行权限表示允许将该文件作为一个程序执行。文件被创建时,文件所有者自动拥有对该文件的读、写和可执行权限,以便于对文件的阅读和修改。用户也可根据需要把访问权限设置为需要的任何组合。
7 e! H5 C1 X# g% n) O+ {3 f
3 y0 o! y  ^/ O3 a1 d5 P7 Z有三种不同类型的用户可对文件或目录进行访问:文件所有者,同组用户、其他用户。所有者一般是文件的创建者。所有者可以允许同组用户有权访问文件,还可以将文件的访问权限赋予系统中的其他用户。在这种情况下,系统中每一位用户都能访问该用户拥有的文件或目录。* j  w# B  i- z4 Q0 e

4 d% f7 Q8 L+ o8 K4 S每一文件或目录的访问权限都有三组,每组用三位表示,分别为文件属主的读、写和执行权限;与属主同组的用户的读、写和执行权限;系统中其他用户的读、写和执行权限。当用ls -l命令显示文件或目录的详细信息时,最左边的一列为文件的访问权限。例如:6 t% c; U& E; j+ I: l, D6 U$ Z

" `$ v$ |3 M5 B& f" Y+ A
  • $ ls -l sobsrc. tgz
  • -rw-r--r-- 1 root root 483997 Ju1 l5 17:3l sobsrc. tgz
    # L, |) O5 x+ D7 ?
4 b" Z0 o. n6 u( @. d

# g; C' s5 w; m横线代表空许可,r代表只读,w代表写,x代表可执行。注意这里共有10个位置。第一个字符指定了文件类型。在通常意义上,一个目录也是一个文件。
2 [7 O1 M  l) v- V$ x6 p9 G/ j; ^7 I7 U' w$ U
如果第一个字符含义:8 O  I3 y  M; h

3 T5 w$ X+ R) R9 A; S8 _$ M-  普通文件
% C5 X8 C3 U& a) X. B8 N) Z2 M7 f+ [3 t* }4 L: e6 m" ?
d  目录' t4 Q. a, S7 J! q
$ P( V) |( j6 O) ]' o
s  本地套接字3 E7 A* ?6 u8 S: l  q* v8 k8 M
" ~  ]- F2 l0 C9 [3 l
c  字符设备
" L' ^( r. _! T- ~; R
8 P  g" Z/ h0 x' P+ Pb  块设备
& L$ U' f- `9 c: ?3 e! d% |
7 q9 J3 w( {& El  符号链接
: u% I& S0 d1 O( O' H8 {3 u6 b2 H0 E- A
p  有名管道0 W% E) f2 F) F8 N8 A

2 M- r' N9 F$ M$ C- S; R9 v
  • root@zslf-virtual-machine:/opt# ls -la
  • 总用量 32
  • drwxr-xr-x  8 root root  4096 10月 21 11:28 .
  • drwxr-xr-x 23 root root  4096  9月 20 13:18 ..
  • drwxrwxr-x  3 zslf zslf  4096  9月 27 13:03 ethtool-4.6
  • drwxr-xr-x  4 root root  4096  9月 28 10:46 file
  • drwxr-xr-x  3 root root  4096  9月  5 19:14 hisi-linux
  • drwxr-xr-x  8  501 users 4096  9月 21 19:21 i2c-tools-3.0.1
  • drwxr-xr-x  9 root root  4096 10月 28 14:43 mpp
  • drwxr-xr-x 20 root root  4096  9月 19 15:47 rootfs_uclibc8 c. ]7 }2 Y9 l" K$ I

7 ^' U. ~' I9 h* O6 Y5 b, o+ V
例如:
3 S; m' j& D  M$ o& L - rw- r-- r--
0 t  Q+ K# E6 B9 y5 i. q2 I
0 W8 ~% H. P- p8 ]* |4 Z普通文件 文件主 组用户 其他用户
" m1 u& O# w/ f' e, v" {! S是文件sobsrc.tgz 的访问权限,表示sobsrc.tgz是一个普通文件;sobsrc.tgz的属主有读写权限;与sobsrc.tgz属主同组的用户只有读权限;其他用户也只有读权限。; r; O- |# }9 z+ J

, h$ v' f2 {" O- N9 C! n, o确定了一个文件的访问权限后,用户可以利用Linux系统提供的chmod命令来重新设定不同的访问权限。也可以利用chown命令来更改某个文件或目录的所有者。利用chgrp命令来更改某个文件或目录的用户组。' T, f! j) _1 a/ |

) i  F* l! E# j, C下面分别对这些命令加以介绍。
; b: X0 F* Y- Hchmod 命令
! [# V/ _- i& q# F" _9 Schmod命令用于改变文件或目录的访问权限。用户用它控制文件或目录的访问权限。. I* g! D& _8 ^. ~# T
该命令有两种用法。一种是包含字母和操作符表达式的文字设定法;另一种是包含数字的数字设定法。: a1 g7 i% H' e

2 Q. O7 z- A/ \  q# R3 n- a1. 文字设定法$ g" v1 Y& P6 S3 G  I2 Y
chmod [who] [+ | - | =] [mode] 文件名?
  I' R2 |" i2 y+ h+ c; O' v. N& [8 C$ ^
命令中各选项的含义为:8 r4 E1 P/ L# J; ^
操作对象who可是下述字母中的任一个或者它们的组合:
/ o3 J* r9 L& |4 a- M/ y8 Q5 Yu   表示“用户(user)”,即文件或目录的所有者。
1 n( U5 g0 Z6 Z  p" n1 Jg   表示“同组(group)用户”,即与文件属主有相同组ID的所有用户。
( |3 \+ f& }0 x, T2 G: Go   表示“其他(others)用户”。% ^/ h" M  s+ u7 K& I! a
a   表示“所有(all)用户”。它是系统默认值。
& `- p7 B2 G1 A; c2 c% W8 L! B$ J' s* u2 s# `
操作符号可以是:& P" e! P8 Y7 G; B5 m! p# ]
+   添加某个权限。7 K2 K9 l: i/ ~* C4 K
-    取消某个权限。
6 V* X  D/ x. U4 |; H( j+ g: e=   赋予给定权限并取消其他所有权限(如果有的话)。+ B% f* T6 _. c( f
" S# S6 q1 @! ?% w
设置mode所表示的权限可用下述字母的任意组合:
# Y! W& J9 _! v5 X$ D9 Fr    可读。( S  s3 `) Y1 e; U$ n8 v: i7 q
w   可写。
9 k; Z8 x0 i: h, G3 F7 vx    可执行。, U& Y" j! g/ ], y' ]" _9 r
X   只有目标文件对某些用户是可执行的或该目标文件是目录时才追加x 属性。
$ ]% n* V2 ^" [& _s    在文件执行时把进程的属主或组ID置为该文件的文件属主。方式“u+s”设置文件的用户ID位,“g+s”设置组ID位。0 x9 [( E) E3 e0 K' o2 \0 t2 v# a! h
t    保存程序的文本到交换设备上。
3 `( O2 O/ a/ J5 m0 ~* G. C2 V4 J7 Nu   与文件属主拥有一样的权限。& Y0 k* k4 ~* T5 z
g   与和文件属主同组的用户拥有一样的权限。+ }. a" v3 d4 Z
o    与其他用户拥有一样的权限。6 Y$ ]+ V% l1 {
/ G6 H9 w$ A/ D, _1 s* n
文件名:以空格分开的要改变权限的文件列表,支持通配符。
- |& o- n- u5 I# f在一个命令行中可给出多个权限方式,其间用逗号隔开。例如:chmod g+r,o+r example# u+ `+ `6 e3 l  a2 v& z) U
使同组和其他用户对文件example 有读权限。
/ g7 N5 b; T  w/ I  J
. f& H6 i$ j( r0 |. m0 G例1:$ chmod a+x sort
$ |) Z0 B5 @+ R/ y$ y  ~* |即设定文件sort的属性为:" ]% S( x5 c' m  g# Z6 ?/ I
文件属主(u) 增加执行权限,与文件属主同组用户(g) 增加执行权限,其他用户(o) 增加执行权限。
: U6 o3 m; N; S  B7 G3 C) \1 {: [( F- P: M4 a7 d
例2:$ chmod ug+w,o-x text
; E' a7 r, U+ ~/ U即设定文件text的属性为:
* x% |* t  N, z% ~5 k/ B8 Q1 Q4 a* `文件属主(u) 增加写权限,与文件属主同组用户(g) 增加写权限,其他用户(o) 删除执行权限。
5 {  f1 ^' S* g$ u) A/ i( O; M% s5 F4 {: k8 T% o
例3:$ chmod u+s a.out& `. h/ p. g7 R+ Z7 @+ o
假设执行chmod后a.out的权限为(可以用ls – l a.out命令来看):
/ c4 A9 g" g" b5 D# S–rws--x--x 1 inin users 7192 Nov 4 14:22 a.out0 C# [) h; E" B/ \

* O; I# w; {0 @$ E9 D9 }并且这个执行文件要用到一个文本文件shiyan1.c,其文件存取权限为“–rw-------”,即该文件只有其属主具有读写权限。
( d# {$ S2 A; G- [
9 Y+ }1 v2 p$ ?/ r" Z当其他用户执行a.out这个程序时,他的身份因这个程序暂时变成inin(由于chmod命令中使用了s选项),所以他就能够读取shiyan1.c这个文件(虽然这个文件被设定为其他人不具备任何权限),这就是s的功能。! |" W7 |6 N9 d
因此,在整个系统中特别是root本身,最好不要过多的设置这种类型的文件(除非必要)这样可以保障系统的安全,避免因为某些程序的bug而使系统遭到入侵。
8 b. j. q6 C2 v/ I, c& q9 E$ J/ o5 d6 A9 P
例4:
# ~* p- E' e) u1 H4 ?7 x% T
" T6 W- Q5 r# m$ chmod a–x mm.txt
4 c  A$ `5 u4 F- N5 G. Q$ chmod –x mm.txt( q' q% R4 Z/ J) g, T
$ chmod ugo–x mm.txt) h6 G" L$ p9 _2 q/ r) ~8 c5 H) j
以上这三个命令都是将文件mm.txt的执行权限删除,它设定的对象为所有使用者。
, {7 E0 w' `7 ^' e! ]* i8 F: s/ p9 q1 ^1 v" S0 m: b: D! O

" e5 Q/ L# `6 w; F( K1 d2. 数字设定法 (重点). y) X( f9 y% w/ ^
我们必须首先了解用数字表示的属性的含义:0表示没有权限,1表示可执行权限,2表示可写权限,4表示可读权限,然后将其相加。所以数字属性的格式应为3个从0到7的八进制数,其顺序是(u)(g)(o)。, d" u. g; l0 o9 h( Q

1 L3 n) V; S# D, O1 U例如,如果想让某个文件的属主有“读/写”二种权限,需要把4(可读)+2(可写)=6(读/写)。
. P. i% G% U% {8 ^; r$ J数字设定法的一般形式为:
; d3 s' K6 k: J( q* d6 lchmod [mode] 文件名?
4 Z' D8 g& _( M7 D% O+ V5 p( |( `/ o9 |0 z
例1: $ chmod 644 mm.txt$ K; C7 ?0 H' E. U
9 z8 _7 l2 |6 B, j+ c3 N5 P9 m- N
  • $ ls –l
  • -rw-r--r-- 1 inin users 1155 Nov 5 11:22 mm.txt" x; v# w! i, P4 C# W4 Y

) m9 }0 [% x4 M7 Z* E$ L7 }2 ?
# Y! O# y3 Q& j1 j, G即设定文件mm.txt的属性为:
( @" |: {' V' O/ Y6 w' c文件属主(u)inin 拥有读、写权限,与文件属主同组人用户(g) 拥有读权限,其他人(o) 拥有读权限。- I0 I) \4 \9 d9 _9 N

: u  x! k" E, b8 q例2: $ chmod 750 wch.txt
9 n8 [! J0 V- @# s7 z( g. A& ]
- U; x  |' W/ L1 V) J0 V  U
  • $ ls –l
  • -rwxr-x--- 1 inin users 44137 Nov 12 9:22 wchtxt
    & r; v  c' b6 ?$ [% [, w

, r  j+ u* J+ A" r; S& _. W8 t: [
) E! y- p1 ]$ P0 p即设定wchtxt这个文件的属性为:8 z7 r/ B9 R8 o/ x
文件主本人(u)inin 可读/可写/可执行权,与文件主同组人(g) 可读/可执行权,其他人(o) 没有任何权限。6 g" ]' U5 S5 `$ ~+ ?

$ g, s: p1 X- p& [5 S$ \chgrp命令
& T! [2 n( P2 |& N+ Z* e功能:改变文件或目录的属组。( L1 c, C: N2 x7 H8 G) b
语法:chgrp [选项] group filename?
) E# Z* S1 @1 t1 g- P. `) F! T8 V5 a, y9 a" r5 }
该命令改变指定指定文件所属的用户组。其中group可以是用户组ID,也可以是/etc/group文件中用户组的组名。文件名是以空格分开的要改变属组的文件列表,支持通配符。如果用户不是该文件的属主或超级用户,则不能改变该文件的组。
$ Z& x' F4 C) b( m. x4 h; r' ^( t9 m. \. O6 @
该命令的各选项含义为:
, r; ^- @# t$ T( _0 g- R 递归式地改变指定目录及其下的所有子目录和文件的属组。  o# X. n9 x5 n3 |9 W  \
7 ]# f/ |8 G7 m; k
例1:$ sudo chgrp - R book /opt/local /book
5 x: _+ K+ [  G/ W改变/opt/local /book/及其子目录下的所有文件的属组为book。
7 ?. V* F/ @8 A' u5 h0 o' o1 z! ^+ n3 c; Y
例2: sudo chgrp -R zslf test 8 S# w& d0 e" }7 W  a3 r* V
将test目录所在的组由root修改为zslf组: ?3 [+ R/ o+ ~

, i! A# S2 E7 s' }& j
  • root@zslf-:/mnt# ls -la test/
  • 总用量 8
  • drwxr-xr-x 2 root zslf 4096 11月 24 17:20 .
  • drwxr-xr-x 5 root root 4096 11月 24 17:20 ..+ S. C6 r- O6 e: c, h, [
# x# u" ^, S1 M1 A% E

" |" H& Q- K+ A( T: N5 z5 Gchown 命令
7 u* G8 v" r1 F  a" |5 y$ M) S功能:更改某个文件或目录的属主和属组。这个命令也很常用。例如root用户把自己的一个文件拷贝给用户xu,为了让用户xu能够存取这个文件,root用户应该把这个文件的属主设为xu,否则,用户xu无法存取这个文件。3 a+ B0 H2 ~/ E

; r) N$ x, T- T- @语法:chown [选项] 用户或组 文件
* _( |4 ]! h  H) B" H# O2 Y0 n+ E& Q说明:chown将指定文件的拥有者改为指定的用户或组。用户可以是用户名或用户ID。组可以是组名或组ID。文件是以空格分开的要改变权限的文件列表,支持通配符。
% ~8 Z! y6 @5 i4 L2 a
, T; w" H- C) y该命令的各选项含义如下:- d6 @: T9 |& Y
- R 递归式地改变指定目录及其下的所有子目录和文件的拥有者。& a( f7 z1 q! _" e: G
- v 显示chown命令所做的工作。
  n9 f3 e% ^: {9 ^3 a
) j2 O. G8 N! @# F1 j2 U0 I2 N例1:sudo chown  -R zslf test   L5 w) i3 ~: `0 I4 b
将test目录下的所有文件和子目录的属主由root改为zslf
: T2 W8 c, s/ N2 T" `/ L( i+ ^& s. y9 U0 }4 g' Z
  • root@zslf-virtual-machine:/mnt# ls -la test/
  • 总用量 8
  • drwxr-xr-x 2 zslf root 4096 11月 24 17:20 .
  • drwxr-xr-x 5 root root 4096 11月 24 17:20 ..a# R3 J# P, R- V. }* _

3 @. W8 c+ x* G8 G3 t
) x1 c* t5 b' \
$ F7 ?/ Q9 i4 d# M9 E' G: x例2:sudo chown -R zslf.zslf test
( e& ], O6 {; ]4 E$ D, `. D! i, Z  K4 y: L# W
  • root@zslf-virtual-machine:/mnt# ls -la test/
  • 总用量 8
  • drwxr-xr-x 2 zslf zslf 4096 11月 24 17:33 .
  • drwxr-xr-x 5 root root 4096 11月 24 17:20 ..
  • -rw-r--r-- 1 zslf zslf    0 11月 24 17:33 hh% j  _2 Z' Z8 V& X& T
& Y8 _8 y& P  Y8 ?1 K/ U* c- y
! p; Y' J% P' K" o
将test目录下的所有文件和子目录的属主由root改为zslf,属组有root改为zslf。; a/ K$ Y; f+ E" A6 T

! J7 L' Q# L# P/ ^4 d8 b/ [
$ o- f- g( [# O
' x/ x6 S( U+ K- J" }  z, y9 l

该用户从未签到

3#
发表于 2019-12-16 18:46 | 只看该作者
学习啦,楼主真好
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

推荐内容上一条 /1 下一条

EDA365公众号

关于我们|手机版|EDA365电子论坛网 ( 粤ICP备18020198号-1 )

GMT+8, 2025-11-25 12:48 , Processed in 0.156250 second(s), 24 queries , Gzip On.

深圳市墨知创新科技有限公司

地址:深圳市南山区科技生态园2栋A座805 电话:19926409050

快速回复 返回顶部 返回列表