Linux档案权限篇之一

预备知识

      在linux中,任何一个档案都具有、所有者、用户组、其他用户这三种身份的个别权限。

      下面就分别来说说它们之间有何不同和有何联系。

      1、所有者:即档案拥有者,由于Linux是多人多任务的系统,因此可能常常会有很多人同时使用这部主机来进行工作的情况。为了考虑每个人的隐私权以及每个人喜好的工作环境,因此这个“档案拥有者的角色就显得相当的重要了。

      2、用户组:为什么要配置文件档案属于哪个用户组呢?用户组最有用的功能就是团队开发协作了。你和你所在团队的成员在一个用户组里面,你们就能相互修改对方的数据了。

      3、其他用户:非本用户组外的其他人 

   每一个用户都有它自身的读,写和执行权限。第一套权限控制访问自己的文件权限,即所有者权限。第二套权限控制用户组访问其中一个用户的文件的权限。第三套 权限控制其他用户访问一个文件的权限。所有者,用户组和其他用户的读,写及执行权限构成了一个有9种类型的权限组。

      Linux用户和用户组记录文件:

      在我们linux系统中,默认情况下,所有系统上的账号的相关信息都会记录在/etc/passwd这个文件内。个人密码则会记录在/etc/shadow这文件下。此外,linux所有的组名都会记录在/etc/group内。

实验步骤一

查看linux文件属性

      用什么查看档案的属性呢?那就是“ls”命令,对于这个命令不知道你是否还有印象?

      用root登陆系统,敲下“ls -al”

 

 ls -al 就是列出所有的档案的详细权限与属性(包括隐藏文件)

 第一个字符代表档案的类型:

      d:代表是目录

      -:代表是文件

      l:代表是连接文件(相当于windows里面的快捷方式)

      b:代表块设备(如硬盘)

      c:代表字符设备(如键盘,鼠标等)

      接下来的字符中,以三个为一组,均为”rwx“的三个参数的组合。分别是r:可读;w:可写;x:可执行。注意,这三个权限的位置不会改变,如果没有权限,就是:”-“。(-rw-------只有所有者才有读和写的权限,-rw-r--r--只有所有者才有读和写的权限,组群和其他人只有读的权限,-rwx------只有所有者才有读,写,执行的权限)

      第一组为拥有者的权限,第二组为同群组的权限,第三组为其他非本群组的权限。

实验步骤二

改变档案属性与权限

      上面说了这么多,那如何来改变档案的属性与权限呢?

      改变档案拥有者之chown命令

      用法:chown –R [账号名称] [文件或目录]

      参数:-R :递归,用于改变目录。连同该目录下所有的档案都改变

      举例:改变/tmp/heetian 的拥有者为heetian这个用户,看图操作。

 

改变文件所有者:chown heetian ./heetian

  

heetian这个文件的所有者就变成heetian这个用户了!

      改变所属用户组之chgrp命令

      用法:chgrp -R [账号名称] [文件或目录]

      参数:-R :递归,用于改变目录。连同该目录下所有的档案都改变

      举例:把刚刚的heetian这个文件所属用户组改成heetian吧~~:

 

实验步骤三

改变文件权限之 chmod 命令

      用法:chmod xyz -R [文件或目录]

      解释:xyz是三个数字,比如chmod 755 ./heetian

         -R :递归,和chown,chgrp里面的-R是一样

  为了设置方便,linux里面可以用数字来代表权限,那是什么样的关系呢?

 

      

 

      每种身份(owner/group/others)各自的三个权限(r/w/x)分数是需要累加的,例如当权限为[-rwxrwxr--]分数则是:

      owner(所有者):rwx=4+2+1=7

      group(用户组):rwx=4+2+1=7

      others(其他用户):r--=4+0+0=4

      那么该档案的权限数字就是774,我们有chmod来试试吧:

 

 改变权限之二,使用符号类型:先来看看吧:

 

有发现什么不同吗?你是否看明白了中间那条指令呢?不明白没关系,下面来解释解释

      

      有没有明白一点?没错了,ugo,分别代表user,group和others

      那用法呢?是这样的:

      

      怎么多了一个a?a代表ugo三个哦,all的意思啦!

文件与目录之权限意义

      上面我们说了权限,那么对于文件和目录来说,这些权限对他们都有什么意义呢?

      

     

 自己多试试这些权限的设置,测试一下都有什么效果。

 

      

 

不知道你有没有看懂上面的操作?自己思考一下,为什么/tmp/heetian/test.txt文件的权限是“000”的时候,heetian用户还是能够把它删除呢?

        因为这个文件所在的目录,其他人也有写的权限。

 

      

 

      看上图,结合前一个图片,自己思考一下,为什么/tmp/heetian/test.txt文件所有者和用户组都是root,对于heetian来说只有可读权限,为啥heetian也能把它删除了?

可读权限只是为了不被修改,并不影响删除。

 

 

分析与思考:

1、当一个一般文件的权限为-rwxrwxrwx则表示这文件的意义为?

所有人都拥有读,写与修改的权限

2、将一个目录及其下面所有的档案的权限改为drwxr-xr-x,该如何下指令?

chmod -R 755

3、请查看man chown,说明chown root:root /tmp/heetian.txt 的意思?

修改文件所有者,所有者所在组为root

 

 

 

 

 

 

 

posted @ 2021-09-07 17:13  颜一禾  阅读(56)  评论(0)    收藏  举报