chmod 命令详解

chmod----改变一个或多个文件的存取模式(mode)

chmod [options] mode files

只能文件属主或特权用户才能使用该功能来改变文件存取模式。mode可以是数字形式或以who opcode permission形式表示。who是可选的,默认是a(所有用户)。只能选择一个opcode(操作码)。可指定多个mode,以逗号分开。

options:

-c,--changes只输出被改变文件的信息
-f,--silent,--quiet当chmod不能改变文件模式时,不通知文件的用户
--help输出帮助信息。
-R,--recursive可递归遍历子目录,把修改应到目录下所有文件和子目录
--reference=filename参照filename的权限来设置权限
-v,--verbose无论修改是否成功,输出每个文件的信息
--version输出版本信息。

who

u用户
g组
o其它
a所有用户(默认)

opcode

+增加权限
-删除权限
=重新分配权限

permission

r读
w写
x执行
s设置用户(或组)的ID号
t设置粘着位(sticky bit),防止文件或目录被非属主删除
u用户的当前权限
g组的当前权限
o其他用户的当前权限

作为选择,我们多数用三位八进制数字的形式来表示权限,第一位指定属主的权限,第二位指定组权限,第三位指定其他用户的权限,每位通过4(读)、2(写)、1(执行)三种数值的和来确定权限。如6(4+2)代表有读写权,7(4+2+1)有读、写和执行的权限。

还可设置第四位,它位于三位权限序列的前面,第四位数字取值是4,2,1,代表意思如下:

4,执行时设置用户ID,用于授权给基于文件属主的进程,而不是给创建此进程的用户。
2,执行时设置用户组ID,用于授权给基于文件所在组的进程,而不是基于创建此进程的用户。
1,设置粘着位

实例:

$ chmod u+x file 给file的属主增加执行权限
$ chmod 751 file 给file的属主分配读、写、执行(7)的权限,给file的所在组分配读、执行(5)的权限,给其他用户分配执行(1)的权限
$ chmod u=rwx,g=rx,o=x file 上例的另一种形式
$ chmod =r file 为所有用户分配读权限
$ chmod 444 file 同上例
$ chmod a-wx,a+r 同上例
$ chmod -R u+r directory 递归地给directory目录下所有文件和子目录的属主分配读的权限
$ chmod 4755 设置用ID,给属主分配读、写和执行权限,给组和其他用户分配读、执行的权限

### chmod命令详解 #### 一、chmod命令概述 `chmod` 是 Linux 中用于改变文件或目录权限的重要工具。此命令允许用户更改特定文件或目录对于不同类别用户的读取、写入和执行权限[^1]。 #### 二、基本语法结构 该命令的一般形式如下所示: ```bash chmod [选项] 权限模式 文件名... ``` 其中,“权限模式”可以采用符号表示法或者八进制数表示法来定义具体的权限设置;而“文件名...”则代表要操作的一个或多个目标对象(即文件/目录)。此外,还可以附加一些可选参数以实现更复杂的功能需求[^3]。 #### 三、常用选项解析 - `-c`: 当发生改动时才显示处理信息; - `-f`: 抑制大多数错误消息输出; - `-v`: 显示详细的处理过程报告; - `--help`: 展示帮助文档并退出程序; - `--version`: 输出版本号后终止运行; - `-R`: 对指定路径下的所有子项递归地应用新的权限设定。 #### 四、权限模式说明 ##### (一)符号表示法 通过组合使用字符'r'(读)、'w'(写)、'x'(执行),以及特殊标记's'(设置UID/GID位) 和 't'(粘滞位), 可以为不同的身份组分配相应的权利。具体格式为:{u,g,o,a}[+-=]{rwxst} ,这里'u'指代拥有者,'g'对应所属群组成员, 'o'涉及其他所有人, 而'a'意味着上述全部三种角色。例如: ```bash chmod u+x script.sh # 给脚本增加执行权给其所有者 chmod g-w directory # 移除同组人员对该文件夹的写权限 chmod o=r file.txt # 设置外部访客仅能查看文本内容 ``` ##### (二)数值表示法 另一种方式是以三位十进制整数的形式表达权限级别,每一位分别代表着三个主要分类下各项能力的状态(0~7之间变化). 如下表所列: | 数字 | 含义 | |------|------------| | 0 | --- | | 1 | --x (只执行) | | 2 | -w- (只写入) | | 3 | -wx (写入+执行) | | 4 | r-- (只读取) | | 5 | r-x (读取+执行) | | 6 | rw- (读取+写入) | | 7 | rwx (完全控制) | 因此,如果希望赋予某个文件最高级别的保护,则应将其权限设为`600`; 若要开放更多访问途径,则可能考虑像`755`这样的配置方案。 #### 五、实例展示 假设存在一个名为example.py 的Python源码文件,默认情况下只有创建它的那个账户能够对其进行编辑保存等操作。现在想要调整成让同一工作组内的同事也能参与协作开发工作的同时保持对外界的安全隔离状态,那么就可以这样操作: ```bash chmod ug+rwx,o-rwx example.py # 授予自己与团队伙伴完整的RWX权限,并剥夺外界的一切接触机会 ``` 另外,在面对整个项目库的时候,为了确保内部员工都能顺利浏览查阅资料而不至于破坏原始数据,可以通过下面这条指令一次性完成批量授权动作: ```bash chmod -R a+rx project_folder/ ``` 这会使得project_folder及其内含的所有层级都获得适当的浏览权利,从而便于团队间的交流沟通[^2]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值