Linux系统权限

Linux系统权限

Linux操作系统是基于Unix的多用户以及权限隔离的文件系统,想要掌握Linux,理解Linux操作系统的权限管理是非常重要的。

准备工作

  • 掌握前面终端基础和文件管理基础

用户

如前面提到的,Linux是一个多用户操作系统。在谈论所有权和权限之前,必须先明白Linux用户和组的基础知识,因为所有权和权限是Linux系统的基础。

在Linux中,有两种用户类型,包括系统用户和普通用户。系统用户用于在系统上运行非交互式或者后台进程,而普通用户用户交互式登录和运行进程。在我们首次登录Linux系统时,会看到很多许多系统用户运行的系统所依赖的服务进程,这是所有多用户系统的基本工作原理。

一种简单的方式,我们可以通过查看/etc/passwd文件内容来查看所有的系统用户,这个文件的每一行表示一个用户信息,以用户名为开头。

cat /etc/passwd

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:100:102:systemd Network Management,,,:/run/systemd:/usr/sbin/nologin
systemd-resolve:x:101:103:systemd Resolver,,,:/run/systemd:/usr/sbin/nologin
systemd-timesync:x:102:104:systemd Time Synchronization,,,:/run/systemd:/usr/sbin/nologin
messagebus:x:103:106::/nonexistent:/usr/sbin/nologin
syslog:x:104:110::/home/syslog:/usr/sbin/nologin
_apt:x:105:65534::/nonexistent:/usr/sbin/nologin
tss:x:106:111:TPM software stack,,,:/var/lib/tpm:/bin/false
uuidd:x:107:112::/run/uuidd:/usr/sbin/nologin
tcpdump:x:108:113::/nonexistent:/usr/sbin/nologin
sshd:x:109:65534::/run/sshd:/usr/sbin/nologin
landscape:x:110:115::/var/lib/landscape:/usr/sbin/nologin
pollinate:x:111:1::/var/cache/pollinate:/bin/false
lance:x:1000:1000:,,,:/home/lance:/bin/bash
dnsmasq:x:112:65534:dnsmasq,,,:/var/lib/misc:/usr/sbin/nologin

超级用户

除了系统用户和普通用户之外,还有一个超级用户,即root用户,超级用户能够覆盖任何文件所有权和权限限制。换句话说,超级用户有权限访问系统服务器上的任何文件内容,能够在系统范围内修改内容,必须保证超级用户的使用安全。

也可以为普通用户配置“超级管理权限”,在生产环境我们都推荐使用具有sudo权限的普通用户。

用户组

用户组是0个或者多个用户的集合,一个用户属于一个用户组,也可以是同系统中其他多个组的成员。

一个简单方式可以查看系统所有用户组以及用户组下的用户成员信息,可以查看/etc/group文件。

cat /etc/group

root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:syslog,lance
tty:x:5:syslog
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:lance
fax:x:21:
voice:x:22:
cdrom:x:24:lance
floppy:x:25:lance
tape:x:26:
sudo:x:27:lance
audio:x:29:lance
dip:x:30:lance
www-data:x:33:
backup:x:34:
operator:x:37:
list:x:38:
irc:x:39:
src:x:40:
gnats:x:41:
shadow:x:42:
utmp:x:43:
video:x:44:lance
sasl:x:45:
plugdev:x:46:lance
staff:x:50:
games:x:60:
users:x:100:
nogroup:x:65534:
systemd-journal:x:101:
systemd-network:x:102:
systemd-resolve:x:103:
systemd-timesync:x:104:
crontab:x:105:
messagebus:x:106:
input:x:107:
kvm:x:108:
render:x:109:
syslog:x:110:
tss:x:111:
uuidd:x:112:
tcpdump:x:113:
ssh:x:114:
landscape:x:115:
admin:x:116:
netdev:x:117:lance
lxd:x:118:
lance:x:1000:
docker:x:119:

所有权和权限

在Linux中,每个文件都被一个用户和一个组所有,并具有该文件的访问权限。

在Linux中,可以用ls -l命令查看用户和组信息,以及文件权限。

文件所有权和权限信息

文件模式

通过下面这张图来帮助我们理解文件类型和权限:

image

文件类型

在Linux中,文件类型有基本的两种,普通文件和特殊文件。文件类型由文件模式的第一个字符来表示,也将其称为文件类型字段。

普通文件在文件类型中使用-符号来表示,普通文件只可以是包含数据的普通文件。

区别于普通文件,Linux使用字母来标识特色文件。例如d表示文件夹,l表示链接文件。

权限类别

在文件模式图中可以看到,文件模式中除了文件标识以外,还有三组权限字符串分别表示所属用户权限、用户组权限、其他用户权限。这个规范在所有的Linux以及发行版本系统都是一致的。

  • User: 文件所属用户的权限
  • Group: 文件所属用户组的权限
  • Other: 系统中其他用户的权限

权限解释

权限字符串解读如下:

  • Read: 读权限,r
  • Write: 写权限,w
  • Execute: 是否可执行,x

在权限标识符中-表示权限缺失,比如r--表示当前文件的某个权限范围为“只读”。

理解读、写、执行权限

我们在了解了文件的权限之后,需要了解这些权限允许用户做些什么工作。这些权限通常是组合使用,我们下面分别解释每个权限。

对于一个普通文件,读权限允许用户读取文件内容。

对于一个目录,读权限允许用户去查看目录下的文件和子目录。

对于一个普通文件,写权限允许用户修改或者移除文件。

对于一个目录,写权限允许用户移除文件目录,修改目录下的内容,以及修改目录下可读文件的内容。

执行

对于一个普通文件,执行权限允许用户执行当前文件。比如shell脚本等文件。

对于一个目录,执行权限允许用户操作和遍历目录下的文件内容(ls -l命令所展示的内容列表)。

权限模式案例

列举几个常见的文件权限模式:

  • -rw-------: 只能被所有者访问
  • -rwxr-xr-x: 能够被每个系统用户执行
  • -rw-rw-rw-: 能够被每个系统用户读写
  • drwxr-xr-x: 目录可以被每个用户读取访问
  • drwxrwx---: 目录只能被所有者和用户组修改
  • drwxr-x---: 目录能够被用户组访问

通常情况下,拥有者用户权限是最高的,通常三个权限会配合使用。

修改权限

后期会继续介绍几个修改权限的命令:

  • chown
  • chgrp
  • chmod

小结

用户类型以及超级用户。

如何正确识别文件权限,以及每个权限代表的含义。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,214评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,307评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,543评论 0 341
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,221评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,224评论 5 371
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,007评论 1 284
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,313评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,956评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,441评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,925评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,018评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,685评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,234评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,240评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,464评论 1 261
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,467评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,762评论 2 345

推荐阅读更多精彩内容