文件和目录权限chmod,更改所有者和所属组chown,umask命令,

一、chmod更改文件和目录权限

  • 命令chmod(change mode简写)用于改变用户对文件/目录的读写执行权限;
    格式:chmod xyz 文件名 (xyz是数字)
[root@linux-128 tmp]# chmod 750 111
[root@linux-128 tmp]# ls -ld 111
drwxr-x--- 2 root root 6 10月 23 23:11 111
  • linux默认目录权限最高为777;默认文件权限最高为666

查看目录信息

[root@linux-128 tmp]# ls -ld 111
drwxr-xr-x 2 root root 6 10月 23 23:11 111

前面文件属性的时候有讲到,文件或目录的详细信息分9段,第1段drwxr-xr-x包含文件的类型和所有者,所属组,其他用户对文件的权限;

  • r(read)可读
  • w(write)可写
  • x(executable)可执行
    r=4 w=2 x=1
    注意:目录必须有x权限,文件没有x权限

1. chmod //修改文件和目录的权限
[root@linux-128 tmp]# ls -ld 111
drwxr-xr-x 2 root root 6 10月 23 23:11 111
[root@linux-128 tmp]# chmod 750 111
[root@linux-128 tmp]# ls -ld 111
drwxr-x--- 2 root root 6 10月 23 23:11 111
2. chmod –R //联级更改,修改目录本身及目录下所有的子目录文件权限
[root@linux-128 tmp]# ls -l 222/1.txt  -ld 222/123	
drwxr-xr-x 2 root root 6 10月 25 23:42 222/123
-rw-r--r-- 1 root root 0 10月 25 23:42 222/1.txt
[root@linux-128 tmp]# chmod 700 -R 222
[root@linux-128 tmp]# ls -ld 222 -l 222/1.txt  -ld 222/123
drwx------ 3 root root 30 10月 25 23:42 222
drwx------ 2 root root  6 10月 25 23:42 222/123
-rwx------ 1 root root  0 10月 25 23:42 222/1.txt

还有一种修改方法:

3. chmod a=rwx,g=rx,o=rx 文件名
  • u(user) 所有者
  • g(group)所属组
  • o(others)其他用户
[root@linux-128 tmp]# chmod u=rwx,g=rx,o=rx -R 222
[root@linux-128 tmp]# ls -ld 222 -l 222/1.txt  -ld 222/123
drwxr-xr-x 3 root root 30 10月 25 23:42 222
drwxr-xr-x 2 root root  6 10月 25 23:42 222/123
-rwxr-xr-x 1 root root  0 10月 25 23:42 222/1.txt
  • (all)全部
[root@linux-128 tmp]# chmod a-x -R 222
[root@linux-128 tmp]# ls -ld 222 -l 222/1.txt  -ld 222/123
drw-r--r-- 3 root root 30 10月 25 23:42 222
drw-r--r-- 2 root root  6 10月 25 23:42 222/123
-rw-r--r-- 1 root root  0 10月 25 23:42 222/1.txt

二、chown更改所有者和所属组

  • chown(change ownar)命令用来修改文件的所属主,所属组,其他用户
  • chown -R 作用于目录联级修改,目录本身和子目录文件。
[root@linux ~]# useradd user1              \\创建用户user1
[root@linux ~]# groupadd group1            \\创建组  group1
[root@linux ~]# chown user1:group1 5.txt   \\修改文件5.txt所属主为user1,所属组为group1
[root@linux ~]# ls -l 5.txt
-rw-r--r--. 1 user1 group1 78 10月 26 18:01 5.txt
chown user1 1.txt            \\修改属主
chown user1:group1 1.txt    \\修改属主,属组
chown user1.group1 1.txt     \\修改属主,属组
chown :group1 1.txt         \\修改属组
chown .group1 1.txt          \\修改属组
root@linux ~]# ls -l 1.txt
-rw-r--r--. 1 root root 0 10月 26 19:44 1.txt
[root@linux ~]# chown wzzhan 1.txt
[root@linux ~]# !ls
ls -l 1.txt
-rw-r--r--. 1 wzzhan root 0 10月 26 19:44 1.txt
[root@linux ~]# chown :wzzhan 1.txt
[root@linux ~]# !ls
ls -l 1.txt
-rw-r--r--. 1 wzzhan wzzhan 0 10月 26 19:44 1.txt
[root@linux ~]# chown root:root 1.txt
[root@linux ~]# ls -l 1.txt
-rw-r--r--. 1 root root 0 10月 26 19:44 1.txt
[root@linux ~]# chown wzzhan.wzzhan 1.txt   \\chown也可以用点来隔开
[root@linux ~]# !ls
ls -l 1.txt
-rw-r--r--. 1 wzzhan wzzhan 0 10月 26 19:44 1.txt

  • chgrp 修改文件属组 chgrp group1 1.txt
    chgrp -R group1 111

  • !ls 表示命令历史中以ls开头离我问最经的一条命令
  • history 历史命令
[root@linux ~]# history
   16  midir test
   17  mkdir test
   18  ls

!18  !后面加上历史命令前面的序号也可以执行。
[root@linux ~]# !18
ls
111.bak  222  4.txx  5.txt  6.txt  anaconda-ks.cfg  install.log.syslog  test
1.txt    444  4.txy  666    777    install.log      prem

三、umask命令用于改变文件的默认权限

umask XXX(3个x表示数字)
umask 022

[root@linux ~]# umask
0022

注意:通常只用到后面三位022 --- -w- -w-

  • 系统默认情况下目录权限值为755,文件权限为644,这个是有umask规定的
 777  rwx rwx rwx        666  rw- rw- rw-
-022   --- -w- -w-        -022  --- -w- -w-  
=      rwx r-x r-x                      rw- r-- r--
=      7  5   5                          6   4   4

四、lsattr 查看文件的特殊属性

  1. lsattr -d 查看目录本身特殊属性
[root@linux-128 tmp]# lsattr 222
---------------- 222/1.txt
---------------- 222/123

[root@linux-128 tmp]# chattr +i 222/1.txt
[root@linux-128 tmp]# chattr +a 222/
123/   1.txt  2.txt
[root@linux-128 tmp]# chattr +a 222/123/
[root@linux-128 tmp]# lsattr -d 222
-----a---------- 222
  1. lsattr -R 联级,查看目录下子目录子文件的特殊属性
[root@linux-128 tmp]# lsattr -R 222
----i----------- 222/1.txt
-----a---------- 222/123
222/123:
---------------- 222/2.txt

五、chattr 增加删除设定特殊属性

  • chattr +a 增加后只能追加,不能删除或者直接更改它的内容,非root用户不能设置该属性
  • chattr +i 增加后不能做任何操作,不能添加,删除,重命名,设定链接,修改属主,属组。
  • chattr +A 增加后文件或者目录的atime将不可被修改
  • chattr +S 增加后会将数据同步写入磁盘中
  1. 例子1:给文件1.txt加上i权限,然后进行删除,修改、追加内容,修改文件属性,所有者,所属组。
[root@linux-128 tmp]# chattr +i 222/1.txt
[root@linux-128 tmp]# lsattr 222/1.txt
----i----------- 222/1.txt
[root@linux-128 tmp]# rm 222/1.txt
rm:是否删除普通空文件 "222/1.txt"?y
rm: 无法删除"222/1.txt": 不允许的操作
[root@linux-128 tmp]# echo '11111'>222/1.txt
-bash: 222/1.txt: 权限不够
[root@linux-128 tmp]# echo '11111'>>222/1.txt
-bash: 222/1.txt: 权限不够
[root@linux-128 tmp]# chmod 755 222/1.txt
chmod: 更改"222/1.txt" 的权限: 不允许的操作
[root@linux-128 tmp]# chown wuzhou:wuzhou  222/1.txt
chown: 正在更改"222/1.txt" 的所有者: 不允许的操作

删除i权限后就能正常修改了。

[root@linux-128 tmp]# chattr -i 222/1.txt
[root@linux-128 tmp]# chown wuzhou:wuzhou  222/1.txt
[root@linux-128 tmp]# ls -l 222/1.txt
-rw-r--r-- 1 wuzhou wuzhou 0 10月 25 23:42 222/1.txt
  1. 例子2:给文件1.txt加上a权限,然后进行删除,修改、追加内容,修改文件属性,所有者,所属组。
[root@linux-128 tmp]# chattr +a 222/1.txt
[root@linux-128 tmp]# lsattr 222/1.txt
-----a---------- 222/1.txt
[root@linux-128 tmp]# rm 222/1.txt
rm:是否删除普通空文件 "222/1.txt"?y
rm: 无法删除"222/1.txt": 不允许的操作
[root@linux-128 tmp]# echo '1111'>222/1.txt
-bash: 222/1.txt: 不允许的操作
[root@linux-128 tmp]# echo '1111'>>222/1.txt
[root@linux-128 tmp]# cat 222/1.txt
1111
[root@linux-128 tmp]# chmod 755 222/1.txt
chmod: 更改"222/1.txt" 的权限: 不允许的操作
[root@linux-128 tmp]# mv 222/1.txt 222/2.txt
mv: 无法将"222/1.txt" 移动至"222/2.txt": 不允许的操作
[root@linux-128 tmp]# chown root:root 222/2.txt
chown: 无法访问"222/2.txt": 没有那个文件或目录
  • 注意:1.txt加上a权限后,只能进行追加内容

  • 针对目录来添加a,i权限
  1. 给目录加一个i 属性后,不能给这个目录做任何操作,但是不妨碍已经存在的文件进行修改内容,但不能删除这个文件。 例子:
[root@linux-128 tmp]# chattr +i 222
[root@linux-128 tmp]# touch 222/3.txt
touch: 无法创建"222/3.txt": 权限不够
[root@linux-128 tmp]# rm 222/1.txt
rm:是否删除普通文件 "222/1.txt"?y
rm: 无法删除"222/1.txt": 权限不够
[root@linux-128 tmp]# echo '123123'>222/1.txt
[root@linux-128 tmp]# cat 222/1.txt
123123
chattr +i   111
  1. 给目录加一个a 属性后,该目录能创建文件,修改文件里面的内容,但是不能删除。 例子:
[root@linux-128 tmp]# chattr +a 222
[root@linux-128 tmp]# touch 222/2.txt
[root@linux-128 tmp]# ls 222
123  1.txt  2.txt
[root@linux-128 tmp]# echo '112233'>>222/2.txt
[root@linux-128 tmp]# echo '112233'>222/2.txt
[root@linux-128 tmp]# cat 222/2.txt
112233
[root@linux-128 tmp]# rm 222/2.txt
rm:是否删除普通文件 "222/2.txt"?y
rm: 无法删除"222/2.txt": 不允许的操作

转载于:https://my.oschina.net/u/3706916/blog/1556406

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,我来依次回答你提出的问题。 ### 文件权限文件所有者/设置方法 Linux 中,每个文件都有三种权限:读取权限、写入权限和执行权限。这些权限可以分别针对文件所有者文件所属和其他用户进行设置。可以使用 chmod 命令来修改文件权限,例如: ``` chmod u+r file.txt # 给文件所有者添加读取权限 chmod g+w file.txt # 给文件所属添加写入权限 chmod o-x file.txt # 去除其他用户的执行权限 ``` 可以使用 chown 命令来修改文件所有者文件所属,例如: ``` chown user:group file.txt # 将文件所有者设置为 user,将文件所属设置为 group ``` ### 文件的预设(默认)权限的定义及配置方法 Linux 中,每个文件的预设权限是由 umask 值决定的。umask 值是一个三位八进制数,表示要去除的权限。例如,umask 值为 022 表示要去除和其他用户的写入权限。可以使用 umask 命令来查看和修改 umask 值,例如: ``` umask 022 # 将 umask 值设置为 022 ``` ### 文件的隐藏权限的配置、查看方法 Linux 中,除了基本的读取、写入和执行权限之外,还有一些隐藏权限,例如粘滞位权限。可以使用 chmod 命令来设置这些隐藏权限,例如: ``` chmod +t directory # 设置目录的粘滞位权限 chmod +s command # 设置命令的 setuid 或 setgid 权限 ``` 可以使用 ls 命令来查看文件的隐藏权限,例如: ``` ls -l directory # 查看目录权限,包括粘滞位权限 ls -l command # 查看命令权限,包括 setuid 或 setgid 权限 ``` ### acl 的配置方法 ACL(Access Control List)是一种更为灵活的权限控制方式,可以对文件目录进行更为详细的权限控制。可以使用 setfacl 命令来配置 ACL,例如: ``` setfacl -m u:user:rwx file.txt # 给用户 user 添加读取、写入和执行权限 setfacl -m g:group:rx file.txt # 给 group 添加读取和执行权限 ``` 可以使用 getfacl 命令来查看文件的 ACL,例如: ``` getfacl file.txt # 查看文件的 ACL 权限 ```

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值