Linux的用户、用户组与文件权限

Linux 默认使用 Owner-Group-All 权限,即通过用户组来管理文件权限,而不是通过用户直接管理。用户和用户组的对应关系有以下几种情况:

  • 1对1: 用户是用户组的唯一成员
  • N对1: N个用户只属于1个用户组
  • 1对N: 用户属于N个用户组
  • N对N: N个用户对应N个用户组

查看用户

使用 cat /etc/passwd 查看所有用户, 会返回用 : 分割的几列数据, 分别是:

  1. 登录用户名
  2. 经过加密的口令或者口令占位符
  3. UID / 用户ID
  4. 默认的GID / 组ID
  5. GECOS信息 / 详细信息
  6. 主目录
  7. 登录的Shell
$ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
......
lighthouse:x:1001:1001::/home/lighthouse:/bin/bash
usbmux:x:116:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin
postgres:x:117:121:PostgreSQL administrator,,,:/var/lib/postgresql:/bin/bash
mongodb:x:118:122::/var/lib/mongodb:/usr/sbin/nologin

查看用户组

使用 cat /etc/group 查看所有用户组, 同样会返回用 : 分割的几列数据, 分别是:

  1. 组名称
  2. 加密的口令或者一个占位符
  3. GID号 / 组ID
  4. 用逗号分隔的成员列表
$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
......
lighthouse:x:1001:lighthouse
ssl-cert:x:120:postgres
postgres:x:121:
mongodb:x:122:

查看文件权限

使用 ls -l [filename] 查看文件权限, 使用 ls -ld [folder] 查看目录文件权限,每一行会返回 7 列,分别是:

  1. 权限字符
  2. 链接数
  3. 所有者
  4. 所属组
  5. 文件容量大小, 单位字节
  6. 最后修改时间
  7. 文件名称, 以点 (.) 开头的是隐藏文件
$ ls -l requirements.txt
-rw-r--r-- 1 lighthouse lighthouse 28 Jul 20 14:47 requirements.txt
$ ls -ld sdk/linux
drwxr-xr-x 3 lighthouse lighthouse 4096 Jun  2 15:23 sdk/linux

要理解上面第 1 列的权限字符,需要先了解权限字符的组成方法:

权限项 执行
字符表示 r w x
数字表示 4 2 1

通常有以下几种情况:

  • 权限为可读、可写、可执行
    • 字符表示 'rwx', 因为 'r'+'w'+'x'='rwx'
    • 数字表示 7, 因为 4+2+1=7
  • 权限为可读、可写
    • 字符表示 'rw-', 因为 'r'+'w'+'-'='rw-'
    • 数字表示 6, 因为 4+2+0=6
  • 权限为可读、可执行
    • 字符表示 'r-x', 因为 'r'+'-'+'x'='r-x'
    • 数字表示 5, 因为 4+0+1=5
  • 权限为可写、可执行
    • 字符表示 '-wx', 因为 '-'+'w'+'x'='-wx'
    • 数字表示 3, 因为 0+2+1=3

还有不同文件类型的表示方法:

文件类型 字符表示
普通文件 -
目录文件 d
链接文件 l
设备文件 b
字符设备文件 c
管道文件 p

权限是由 4 个部分组成的一个 10 位字符:

  1. 文件类型 (字符表示)
  2. 文件所有者的权限 (字符表示)
  3. 文件所属组的权限 (字符表示)
  4. 其他用户的权限 (字符表示)

举几个常见权限字符的例子 (例子里统一文件类型为普通文件):

  • -rw------- (600) : 只有所有者才有读、写权限
  • -rw-r--r-- (644) : 只有所有者才有读、写权限, 所属组和其他用户只有读权限
  • -rwx------ (700) : 只有所有者才有读、写、执行权限
  • -rwxr-xr-x (755) : 只有所有者才有读、写、执行权限, 所属组和其他用户只有读、执行权限
  • -rwx--x--x (711) : 只有所有者才有读、写、执行权限, 所属组和其他用户只有执行权限
  • -rw-rw-rw- (666) : 每个人都有读、写权限
  • -rwxrwxrwx (777) : 每个人都有读、写、执行权限

设置文件权限

使用 chmod 命令可以改变文件的权限 (通常需要添加 sudo 以获取系统权限), 该命令有以下可选项:

  • -c : 若该文件权限确实已经更改, 才显示其更改动作
  • -f : 若该文件权限无法被更改, 也不要显示错误讯息
  • -v : 显示权限变更的详细资料
  • -R : 对目前目录下的所有文件与子目录, 进行相同的权限变更 (即以递回的方式逐个变更)
  • --help : 显示辅助说明
  • --version : 显示版本

举一个大家最喜欢的例子:

sudo chmod 777 [文件或文件夹的路径]

但是上面 777 的权限其实是不安全的, 我们可以更安全的进行操作, 比如我们准备修改 /usr/IotOs 目录文件的权限之前, 可以先看看它原来是什么权限:

$ ls -ld /usr/IotOs
drwxr-xr-x 2 root root 4096 Jul 21 15:56 /usr/IotOs

drwxr-xr-x (755) 对应的是——只有所有者才有读、写、执行权限, 所属组和其他用户只有读、执行权限的目录文件。同时文件的所有者是 root, 所属组是 root。如果我们想让其他用户也有写权限, 只要将权限改成 drwxr-xrwx (757) 即可。

$ sudo chmod 757 /usr/IotOs
$ ls -ld /usr/IotOs
drwxr-xrwx 2 root root 4096 Jul 21 15:56 /usr/IotOs
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,839评论 6 482
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,543评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 153,116评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,371评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,384评论 5 374
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,111评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,416评论 3 400
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,053评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,558评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,007评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,117评论 1 334
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,756评论 4 324
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,324评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,315评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,539评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,578评论 2 355
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,877评论 2 345

推荐阅读更多精彩内容