1.在Linux 中我们通常使用以下两个命令来修改文件或目录的所属用户与权限:
chown (change owner) : 修改所属用户与组
chmod (change mode) : 修改用户的权限
2.在 Linux 中我们可以使用 ll 或者 ls –l 命令来显示一个文件的属性以及文件所属的用户和组。
例如:
[root@alkaid77 /]# ls -l
total 64
dr-xr-xr-x 2 root root 4096 Dec 14 2012 bin
dr-xr-xr-x 4 root root 4096 Apr 19 2012 boot
实例中,bin 文件的第一个属性用 d 表示。d 在 Linux 中代表该文件是一个目录文件。
在 Linux 中第一个字符代表这个文件是目录、文件或链接文件等等。当为 d 则是目录,当为 - 则是文件,若是 l 则表示为链接文档(link file),若是 b 则表示为装置文件里面的可供储存的接口设备(可随机存取装置),若是 c 则表示为装置文件里面的串行端口设备,例如键盘、鼠标(一次性读取装置)。
接下来的字符中,以三个为一组,且均为 rwx 的三个参数的组合。其中, r 代表可读(read)、 w 代表可写(write)、 x 代表可执行(execute)。 要注意的是,这三个权限的位置不会改变,如果没有权限,就会出现减号 - 而已。
每个文件的属性由左边第一部分的 10 个字符来确定,如下图:
- 第 0 位确定文件类型。
- 第 1-3 位确定属主(该文件的所有者)拥有该文件的权限。
- 第4-6位确定属组(所有者的同组用户)拥有该文件的权限。
- 第7-9位确定其他用户拥有该文件的权限。
- 第 1、4、7 位表示读权限,如果用 r 字符表示,则有读权限,如果用 - 字符表示,则没有读权限
- 第 2、5、8 位表示写权限,如果用 w 字符表示,则有写权限,如果用 - 字符表示没有写权限
- 第 3、6、9 位表示可执行权限,如果用 x 字符表示,则有执行权限,如果用 - 字符表示,则没有执行权限。
3.chgrp:更改文件属组
chgrp [-R] 属组名 文件名
-R:递归更改文件属组,就是在更改某个目录文件的属组时,如果加上-R的参数,那么该目录下的所有文件的属组都会更改。
4.chown:更改文件属主,也可以同时更改文件属组
chown [–R] 属主名 文件名
chown [-R] 属主名:属组名 文件名
1.进入 /root 目录(~)将install.log的拥有者改为bin这个账号
[root@alkaid77 ~] cd ~
[root@alkaid77 ~]# chown bin install.log
[root@alkaid77 ~]# ls -l
-rw-r--r-- 1 bin users 68495 Jun 25 08:53 install.log
2.将install.log的拥有者与群组改回为root
[root@alkaid77 ~]# chown root:root install.log
[root@alkaid77 ~]# ls -l
-rw-r--r-- 1 bin users 68495 Jun 25 08:53 install.log
5、chmod:更改文件9个属性
Linux文件属性有两种设置方法,一种是数字,一种是符号。Linux 文件的基本权限就有九个,分别是 owner/group/others(拥有者/组/其他) 三种身份各有自己的 read/write/execute 权限。
文件的权限字符为: -rwxrwxrwx , 这九个权限是三个三个一组的!其中,我们可以使用数字来代表各个权限,各权限的分数对照表如下:r(4)w(2)x(1),每种身份(owner/group/others)各自的三个权限(r/w/x)分数是需要累加的,例如当权限为: -rwxrwx--- 分数则是:
owner = rwx = 4+2+1 = 7
group = rwx = 4+2+1 = 7
others= --- = 0+0+0 = 0
所以等一下我们设定权限的变更时,该文件的权限数字就是770。变更权限的指令chmod的语法是这样的:chmod[-R] xyz 文件或目录,xyz: 就是刚刚提到的数字类型的权限属性,为 rwx属性数值的相加。-R : 进行递归(recursive)的持续变更,以及连同次目录下的所有文件都会变更。
6.符号类型改变文件权限
user:用户
group:组
others:其他
我们就可以使用 u, g, o 来代表三种身份的权限,a 则代表 all,即全部的身份。读写的权限可以写成 r, w, x,也就是可以使用下表的方式来看。
1.如果我们需要将文件权限设置为-rwxr-xr-- ,可以使用chmod u=rwx,g=rx,o=r文件名来设定
[root@alkaid77 ~]# touch test1 //创建 test1 文件
[root@alkaid77 ~]# ls -al test1 //查看 test1 默认权限
-rw-r--r-- 1 root root 0 Nov 15 10:32 test1
[root@alkaid77 ~]# chmod u=rwx,g=rx,o=r test1 //修改 test1 权限
[root@alkaid77 ~]# ls -al test1
-rwxr-xr-- 1 root root 0 Nov 15 10:32 test1
2.如果是要将权限去掉而不改变其他已存在的权限呢?例如要拿掉全部人的可执行权限呢?
[root@alkaid77 ~]# chmod a-x test1
[root@alkaid77 ~]# ls -al test1
-rw-r--r-- 1 root root 0 Nov 15 10:32 test1