Linux文件权限配置

文件的类型与权限

使用 ls -l 看到的内容

文件的十个字符属性

第一个字符:文件类型

  • d:目录
  • -:文件
  • l:链接文件
  • b:设备文件里的可随机存取设备
  • c:一次性读取设备,如键盘、鼠标

接下来的字符中三个一组 rwx:用户的权限

三个用户分别为:users group other

  • r:读(查看文档或者目录的内容),对应数字 4
  • w:写(对文档:编辑文档的内容,对目录:向目录中添加、删除文件),对应数字 2
  • x:执行(对文档:运行文档,对目录:进入目录),对应数字 1

例如:-rwxr-xr-- 文档权限的数字表示为 754

修改文件属性

  • 改变文件所属群组:chgrp [-R(递归)] group dir/filename

例如:chgrp zooo test

  • 改变文件拥有者 chown

    • chown [-R] user dir/filename只改变拥有者
    • chown [-R] user:group dir/filename 同时改变拥有者和群组
    • chown [-R] .group dir/filename 改变群组
  • 改变文件权限 ** chmod **

    • chmod 777 test // test的权限变更为 rwxrwxrwx
    • chmod o-x;g=w test // test的group用户设置w权限,others用户减少x权限

设置默认权限

  • 默认权限
    文件:默认没有执行权限x,最大分值为666
    目录:默认为所有权限都开放,最大分值为777
    制定默认权限 umask(默认值需要减掉的权限):默认umask的值为0022,关注后3位数(注意:不是数字的减法运算,如umask=003,意思是除去wx权限,而不是666-003=663),设置默认权限在umask后面接数字:umash 002,普通用户只能做临时修改,root用户可以作永久修改
    对于文件的默认权限为644(-rw-r–r–)
    目录的默认权限为755(drwx-r-x-r-x)

设置隐藏属性

Ext2/3/4文件系统下,使用 chattr 设置隐藏属性(不可修改),使用 lsattr 查看

  • 设置隐藏属性 chattr [+-=][ASacdistu] file 符号 +,- 增加或减少一个参数,其他原本存在的不改动,= 设置后原有参数被覆盖
    A 若有存取此文件或目录是,atime不会被修改
    S 一般文件是非同步写入磁盘(需要使用sync写磁盘),设置此参数后对文件进行了任何修改会同步写入磁盘
    a 文件只能增加数据,不能删除也不能修改数据(重要)
    c 压缩文件…
    d dump被执行时,带有d属性的文件不会被dump备份
    i 让一个文件不能被删除/改名/也无法写入或新增数据(root也不能删除它,对系统的安全和有帮助)
    s 文件被删除将完全被移除这个磁盘空间,误删无法恢复
    u 文件被删除了,内容还存在磁盘中
    栗子:将 note.txt 设置为 a 属性,只能通过追加的方式增加内容
    设置:sudo chattr +i note.txt
    增加文件内容:echo "hello world" >> note.txt

CentOS7.x使用xfs作为默认文件系统,支持部分chattr参数,xfs文件系统只支持AadiS参数

文件的特殊权限

    Set UID s标志出现在拥有者权限上-rwsr-xr-x被成为Set UID,简称SUID(仅对二进制程序有效)
        例子:文件/etc/shadow 记录了登录密码,只有root可以写入,但是普通用户可以通过/usr/bin/passwd修改自己的密码,是通过SUID实现的
    zooo对于passwd具有x权限,passwd的拥有者是root这个帐号
    zooo在执行passwd的过程中,会“暂时”获得root的权限
    /etc/shadow就可以被zooo所执行的passwd修改
    Set GID s出现在群组的x位置 drwx-r-sr-x,简称SGID
        对二进制程序和目录有用(常用在目录上)
    对目录进行设置后,使用者在此目录的有效群组会变成该目录的群组
    使用者在该目录创建的文件与该目录处于同一群组
    Sticky Bit,SBIT,只针对目录有效
            作用:当使用者在该目录下创建文件或目录是,仅有自己与root才有权利删除该文件(不能修改其他用户创建的文件)
    例子:当甲这个使用者于A目录是具有群组或其他人的身份,并且拥有该目录w的权限, 这表示“甲使用者对该目录内任何人创建的目录或文件均可进行 "删除/更名/搬移"等动作。”不过,如果将A目录加上了SBIT的权限项目时,则甲只能够针对自己创建的文件或目录进行删除/更名/移动等动作,而无法删除他人的文件
设置文件的特殊权限
    SUID:4, SGID:2, SBIT:1 ->在原来的三组权限前增加一组权限

        例:对目录~/Docments/test/设置SUID: chmod 4755 ~/Docments/test/

    字符的方式:SUID: u+s, GUID: g+s, SBIT: o+t

        出现大写的S,T:由于文件所有者本身就没有x权限,因此S,T表示空权限

公用目录的文件保护

  • ubuntu下: 将目录的所有者和分组设置为 root 后, 使用各自的帐号创建的文件, 只有文件的创建人和 root 才能修改,移动和删除. 这是后想要删除不是自己帐号创建的文件会出现: rm: remove write-protected regular file 'tmp/test'?
  • 使用 chmod o+t destdir 将 destdir 设置为和上述一样的功能
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 195,980评论 5 462
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,422评论 2 373
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 143,130评论 0 325
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,553评论 1 267
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,408评论 5 358
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,326评论 1 273
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,720评论 3 386
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,373评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,678评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,722评论 2 312
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,486评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,335评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,738评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,009评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,283评论 1 251
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,692评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,893评论 2 335

推荐阅读更多精彩内容