恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

Linux(二)权限问题

  • 首页
  • 资讯中心
  • /
  • Linux(二)权限问题

相关资讯

农业AI质检核心:损坏苹果细粒度数据集构建与落地实践 2026/9/2 5:42:28
AI绘画诡异风格溯源:TCI与DC2模型污染的诊断与修复指南 2026/9/2 5:37:28
MySQL索引与事务:从B+Tree原理到死锁排查实战 2026/9/2 5:37:28

最新资讯

icode身份凭证配置问题排查指南:从概念到实战解决方案
Python项目打包实战:PyInstaller实现EXE交付与避坑指南
国内靠谱的发稿平台有哪些?朝闻通靠谱吗?
关键技术(wps插件打包)
NVIDIA Magpie TTS 开源语音合成方案:从零部署到服务化实战指南
OpenCV 4.8.0编译与DNN推理实战:新特性与踩坑指南

今日推荐

DeepSeek字幕翻译实战:从API调用到批量SRT转中文的完整方案
用Python搭建搞笑语音助手:从语音识别到语音合成全教程
ROS2阿克曼底盘仿真:从运动学原理到Nav2导航集成实践

本周热门

备战数据库管理工程师校招:索引、事务、备份恢复核心考点解析
数字电路时序基石:深入理解建立时间与保持时间
蓝桥杯国赛超声波测距机:从单片机原理到嵌入式系统实战

本月精选

自研推理加速器Redwood:两周内实现PyTorch模型高效部署的实战教程
V4L2摄像头采集实战:从camera_client.rar到出图全流程解析
从“谁发明了钢琴键”到知识问答智能体:RAG与记忆工程实践

Linux(二)权限问题

发布时间:2026/9/2 5:42:28
Linux(二)权限问题 权限的概念在计算机系统中权限Permission是指系统对某个用户或用户组能够执行哪些操作的约束和规定。简单来说权限决定了谁能做什么。在Linux系统中权限是保障系统安全和数据完整性的核心机制。通过权限控制系统可以限制不同用户对文件和目录的访问范围防止普通用户误操作或越权访问敏感数据。权限通常由三个要素组成角色谁、目标属性对什么和操作能做什么。例如某个用户能否读取某个文件、能否修改某个目录下的内容都是由权限规则来决定的。在接下来的内容中我们将详细讲解Linux下的用户分类以及文件和目录的权限管理方式。Linux中的用户Linux下有两种用户超级用户root、普通用户。• 超级用户可以在Linux系统下做任何事情不受限制• 普通用户在Linux下做有限的事情。• 超级用户的命令提示符是“#”普通用户的命令提示符是“$”。命令su [用户名]功能切换用户。例如要从root用户切换到普通用户user则使用su user。要从普通用户user切换到root用户则使用su rootroot可以省略此时系统会提示输入root用户的密码。补充sudo 临时提权。除了使用 su 切换用户外Linux 还提供了 sudo 命令允许普通用户以 root 身份临时执行某条命令而无需切换到 root 用户。使用 sudo 时系统会要求输入当前用户自己的密码而非 root 密码验证通过后即可执行该命令。例如普通用户执行sudo chmod 777 /home/abc.txt就可以临时以 root 权限修改文件的访问权限。sudo 的优点是更安全、更灵活因为系统会记录每次提权操作且只对单条命令生效不会长期停留在 root 身份下。Linux权限管理权限角色目标属性1. ⽂件访问者的分类⼈• 文件和文件目录的拥有者u---User中国平民法律问题• 文件和文件目录的所有者所在的组的用户g---Group不多说• 其它用户o---Others外国人当我们输入指令ll之后就会显示出文件的详细的信息此时我们注意这个文件有两个root用户还有一个others用户只不过others是隐藏状态这里的两个root就是拥有者和所属组以及隐藏的others其他用户这三个都是权限组成之一它们都是角色。什么是所属组所属组Group是指文件或目录所有者所在的用户组。在Linux中每个用户都属于至少一个用户组组内可以包含多个用户。当创建一个文件时该文件默认归属于创建者的用户组组内的其他成员就属于这个文件的所属组。所属组的作用是让同一组内的多个用户可以共享访问某些文件或目录从而方便团队协作。例如一个项目组的所有成员都在同一个组中那么该组对项目文件就拥有相同的权限无需逐个为用户单独授权。2. ⽂件类型和访问权限事物属性• ⽂件类型◦ d⽂件夹◦-普通⽂件◦ l软链接类似Windows的快捷⽅式◦ b块设备⽂件例如硬盘、光驱等◦ p管道⽂件◦ c字符设备⽂件例如屏幕等串⼝设备◦ s套接⼝⽂件• 基本权限◦ 读r/4Read对⽂件⽽⾔具有读取⽂件内容的权限对⽬录来说具有浏览该⽬录信息 的权限◦ 写w/2Write对⽂件⽽⾔具有修改⽂件内容的权限对⽬录来说具有删除移动⽬录内 ⽂件的权限◦ 执⾏x/1execute对⽂件⽽⾔具有执⾏⽂件的权限对⽬录来说具有进⼊⽬录的权 限◦ “—”表⽰不具有该项权限上述的文件详细信息当中这两行的最左边的-代表普通文件接着后面一共有9个字符每三个字符代表三种角色的文件权限从上面我们可以看到第一个root拥有者文件权限是rw-第二个root所属组文件权限r--第三个隐藏的others其他用户文件权限r--。切记这些目标文件权限的读r写w执行x它们之间的顺序不能颠倒。如果有一个问题这个test.c文件的权限是什么这个文件test.c的拥有者是rootroot对应文件的权限是可读可写不可执行这个文件test.c的所属组是rootroot对应文件的权限是可读不可写不可执行这个文件test.c的其他用户是隐藏的others隐藏的others对应文件的权限是可读不可写不可执行⽂件权限值的表⽰⽅法• 字符表⽰⽅法• 8进制数值表⽰⽅法⽂件访问权限的相关设置⽅法1. chmod功能设置⽂件的访问权限格式chmod[参数]权限⽂件名 常⽤选项• R-递归修改⽬录⽂件的权限 • 说明只有⽂件的拥有者和root才可以改变⽂件的权限 chmod命令权限值的格式• ⽤⼾表⽰符/-权限字符◦ :向权限范围增加权限代号所表⽰的权限◦-:向权限范围取消权限代号所表⽰的权限◦ :向权限范围赋予权限代号所表⽰的权限◦ ⽤⼾符号◦ u拥有者◦ g拥有者同组⽤◦ o其它⽤⼾◦ a所有⽤⼾◦ 实例▪ chmod uw /home/abc.txt▪ chmod o-x /home/abc.txt▪ chmod ax /home/abc.txt比如我们现在的这个test.c文件的权限是rw-r--r--它们分别代表三个角色所对应文件的权限如果我们想修改这些角色所对应文件的权限我们就可以使用chmod指令。我们可以看到当我们输入相关的指令之后u-w代表拥有者可写权限改成不可写其他角色所属组g和其他用户o也是相同的写法只不过将上面的u-w中的u改成g或o如果我们想一次性改全部角色所对应的文件权限有两种写法1这是将它们三个分别用逗号隔开完成所有角色文件权限的更改。2这里的a是all所有的意思这两种写法都可以完成全部角色对应文件权限的更改。2. chown功能修改⽂件的拥有者格式chown[参数]⽤⼾名⽂件名实例• chown user1 f1• chown -R user1 filegroup1比如说我们现在这里的拥有者是root,如果我们想要将拥有者改为普通用户呢这里就可以使用chown指令own是owner的简写注意改变拥有者的名字前提是这个名字在xshell里面必须前提是存在才能切换拥有者不然切换不了。这里我之前没有创建现在创建一个用户名yzc接着我们开始将拥有者改为yzc,这里我们可以看此时的拥有者已经变成了yzc。当然这里也可以直接把所属组也直接修改这里的写法是拥有者和所属组之间用冒号隔开就可以直接把拥有者和所属组直接全部修改为yzc。1能改变任何人文件的权限吗答案用户只能改变自己的文件权限例如这个test.c文件的拥有者是root而当我们切换到其他用户yzc时如果我们想要改root的文件权限系统会直接报错不能让我们 修改权限。2在确定权限的时候系统会先确定用户是谁拥有者所属组还是other用户角色的确定系统只确定一次顺序是拥有者所属组other3如果我们的文件当中没有读写可执行的相关权限时如果我们非要访问呢答案此时系统会拒绝我们访问文件文件权限rwx约束所有的普通用户不约束root超级用户。root可以读写修改任意文件不管文件有没有相关的文件但是root有一种情况下不能进行访问 权限那就是当这个文件正在运行的时候系统会开启一种保护机制保护此时正在运行的文 件此时超级用户root也无法访问此文件并修改。4如何理解可执行文件有可执行权限不代表文件可执行文件的可执行看的是这个文件所处的目录有没有可执行的权限。举例说明假设有一个目录/home/project它的权限是rwx r-x r-x即拥有者可读、可写、可执行所属组和其他用户可读、可执行。此时目录里有一个文件test.c其权限是rw- r-- r--即拥有者可读可写所属组和其他用户只可读。那么对于普通用户 yzc 来说虽然 test.c 本身没有可执行权限但只要 yzc 对/home/project目录拥有可执行权限他就可以进入该目录并查看 test.c 的内容反之如果 yzc 对目录没有可执行权限即使 test.c 本身有可读权限他也无法进入目录去读取这个文件。再比如一个脚本文件run.sh的权限是rw-r--r--即使它内部是合法的可执行脚本直接执行./run.sh也会提示权限不足因为文件本身没有可执行权限只有通过chmod x run.sh给文件加上可执行权限后才能正常运行。一句话文件可不可以执行看到是目录有没有可执行的权限。(5)一个文件是否能修改与文件本身无关主要看目录有没有w权限3. chgrp功能修改⽂件或⽬录的所属组格式chgrp[参数]⽤⼾组名⽂件名常⽤选项-R递归修改⽂件或⽬录的所属组实例 chgrp users /abc/f2如果我们只想改所属组的名字可以直接使用chgrp目录的权限当我们新建一个目录系统默认给拥有者的权限都有rwx为啥系统默认给这三个权限呢1如果目录没有r权限那么我们就无法查看文件可以创建文件但是就是不能查看文件内容2如果目录没有w权限就无法在指定目录下面新建文件3如果我想进入一个目录就必须要有x权限综上一个目录必须有rwx三个权限4 umask功能• 查看或修改⽂件掩码• 新建⽂件夹默认权限0666• 新建⽬录默认权限0777• 但实际上你所创建的⽂件和⽬录看到的权限往往不是上⾯这个值。原因就是创建⽂件或⽬录的 时候还要受到umask的影响。假设默认权限是mask则实际创建的出来的⽂件权限是:mask ~umask 格式umask权限值• 说明将现有的存取权限减去权限掩码后即可产⽣建⽴⽂件时预设权限。超级⽤⼾默认掩码值为 0022普通⽤⼾默认为0002。实例umask 755umask // 查看u mask 044// 设置总结访问Linux文件时要先校验每一层父目录权限目录的x权限是进入目录的前置门槛若目录权限不满足直接拒绝访问不会检查文件自身rwx只有目录权限校验通过后文件本身的r、w、x权限才会生效控制对文件内容的读、写、执行。另外删除或重命名文件看父目录的w权限和文件自身w权限无关root超级用户不受文件rwx约束但依旧受目录权限限制。

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号