Linux系统的权限管理

简介:

linux系统属于多用户多任务的系统,而为了让不同的使用者能够拥有自己的保密的文件数据,因而文件目录对于不同的用户和用户组的权限均不相同。比方说,对于普通文件(或目录)来说,能够存取该文件的用户身份一般有三类:1、user;2、group;3、others;这三类身份分别对该文件(目录)拥有rwx(读/写/执行)的权限。若管理员不慎将原本属于owner的权限赋予给others,这将会导致任何人均能以owner相同的权限访问该文件(目录),这可能会导致严重的后果。因此为了避免此类事情的发生,权限管理变得至关重要。

权限介绍

登录进linux系统中,执行ls -l 命令,通常会显示出如下类似的结果:

-rw-------. 1 root root  953 1月   4 23:41 anaconda-ks.cfg
-rw-r--r--. 1 root root    5 1月  23 22:59 hello.sh
-rw-r--r--. 1 root root 1001 1月  14 14:19 initial-setup-ks.cfg
-rw-r--r--. 1 root root    0 1月  23 21:26 tee
drwxr-xr-x. 2 root root    6 1月  14 14:48 公共
drwxr-xr-x. 2 root root    6 1月  14 14:48 模板
drwxr-xr-x. 2 root root    6 1月  14 14:48 视频
drwxr-xr-x. 2 root root    6 1月  14 14:48 图片
drwxr-xr-x. 2 root root    6 1月  14 14:48 文档
drwxr-xr-x. 2 root root   43 1月  14 23:23 下载
drwxr-xr-x. 2 root root    6 1月  14 14:48 音乐
drwxr-xr-x. 2 root root    6 1月  14 14:48 桌面

如上述所示,以空格为分隔符,第一列就是相关的文件权限,除了第一位为文件类型描述和最后一个位特殊权限位之外,从左往右,每三位分别表示:属主的权限属组的权限其他人的权限

而对于文件和目录,权限所起的效果也不完全一致,如:

  • 文件

    • r:可对文件进行读取;
    • w:可对文件进行修改保存;
    • x :可将该文件执行运行为进程;
  • 目录

    • r:可浏览该目录;
    • w :可删除或移动目录内的文件;
    • x :具有进入该目录的权限,如使用cd命令切换工作目录到对应目录;

常用的权限管理命令:

文件权限修改命令:chmod
该命令用于管理修改用户的权限,通常只有管理员root才能使用。

  • 命令格式
chmod [OPTION]... MODE[,MODE]... FILE...
chmod [OPTION]... OCTAL-MODE FILE...
  • 常用选项
-R:表示递归执行;
--reference=RFILE :将参考RFILE文件的权限,将FILE权限更改为与RFILE文件权限一致;
  • 权限表示模式

      1. MODE:以十六位进制表示用户权限,权限的对应值分别为:r=4,w=2,x=1。通过将三个权限身份的权限位分别独立相加得出MODE值,如:rwxr--rw-可表示为745,rw-r--r--可表示为644,rwx------可表示为700等等。
      1. OCTAL-MODE :八进制表示模式,表示格式:[ugoa][+-=][rwx],分别以u,g,o代表user,group,others三个权限身份,+/-为为权限身份增加或删减对应的权限,=为给对应的权限身份赋予权限,rwx分别为读写执行权限。
  • 使用实例

  1. 修改文件权限为属主有读写权限,属组只有读权限,其他组没有权限:
[root@localhost tmp]# chmod 640 modtest
[root@localhost tmp]# ll modtest 
-rw-r-----. 1 root root 0 2月   5 10:23 modtest
  1. 为文件的属组加上写权限:
[root@localhost tmp]# chmod g+w modtest 
[root@localhost tmp]# ll modtest 
-rw-rw----. 1 root root 0 2月   5 10:23 modtest
  1. 以/etc/init.d/network为模板,将其权限复制给其他文件:
[root@localhost tmp]# chmod --reference=/etc/init.d/network modtest 
[root@localhost tmp]# ll modtest 
-rwxr-xr-x. 1 root root 0 2月   5 10:23 modtest
[root@localhost tmp]# ll /etc/init.d/network 
-rwxr-xr-x. 1 root root 6630 9月  16 2015 /etc/init.d/network

更改文件/目录的属主或属组:chown
chown命令用于更改文件或目录的属主或属组,该命令可以指定对应的用户成为某一文件或目录的拥有者,只有文件的拥有者和管理员root才能使用该命令。

  • 命令格式
chown [OPTION]... [OWNER][:[GROUP]] FILE...
  • 常用选项
-R:递归处理,将指定目录下的所有文件及子目录一并处理;
--reference=RFILE:将参考RFILE文件的权限身份,将FILE拥有者情况更改为与RFILE一致;
  • 参数说明
    [OWNER][:[GROUP]] :属主和属组之间通过:连接,两者之间可有一为空,但不能同时为空,如:charlie,:root。

  • 使用案例

  1. 更改文件属组为charlie:
[root@localhost tmp]# chown :charlie modtest 
[root@localhost tmp]# ll modtest 
-rwxr-xr-x. 1 root charlie 0 2月   5 10:23 modtest
  1. 将文件目录及其子目录和文件更改为同一个属主:
[root@localhost tmp]# chown -R charlie testdir/
[root@localhost tmp]# ll testdir/
总用量 4
-rwxr-xr-x. 1 charlie root 3472 2月   1 11:45 passwd
drwxr-xr-x. 2 charlie root    6 2月   5 11:12 test2
[root@localhost tmp]# ll -d testdir
drwxr-xr-x. 3 charlie root 31 2月   5 11:12 testdir

显示或设定文件的模式掩码:umask
umask命令用于设置或打印当前的文件模式掩码,如果没有提供相应的掩码,则默认打印显示当前的umask值。

  • 命令格式
umask [-p] [-S] [模式]
  • 常用选项
-p:输出的权限掩码可以作为指令来执行;
-S:以符号的方式输出权限掩码;
- **模式**:

对于文件和目录来说,利用umask值来得出默认权限的计算方式是不一样的:
1. 文件:由于文件默认不具有执行权限,因此新建文件的默认权限为:666-umask值;
2. 目录:新建目录的默认全新未,777-umask值。

  • 使用实例
    利用umask命令,可以指定哪些权限在新建文件的默认权限中被删除,如,更改umask值,使得新建文件默认权限的属主不再具有写权限,属组具有读写权限,其他组没有任何权限:
[root@localhost ~]# umask 0206
[root@localhost ~]# touch /tmp/umask
[root@localhost ~]# ll /tmp/umask
-r--rw----. 1 root root 0 2月   6 22:07 /tmp/umask

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,386评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,142评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,704评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,702评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,716评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,573评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,314评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,230评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,680评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,873评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,991评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,706评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,329评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,910评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,038评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,158评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,941评论 2 355

推荐阅读更多精彩内容