Linux系统文件权限管理
  WfuqbRz7OUwd 2023年11月02日 37 0

1. 权限查看和用户分类

1.1 权限查看

查看目录权限:ls -ld dir 命令。

查看文件权限:ls -l filell 命令。

1.2 用户分类

Linux系统下有两种用户:超级用户(root)、普通用户。

  • 超级用户:可以在Linux系统下做任何事情,不受限制(超级管理员)。
  • 普通用户:在Linux系统下做有限的事情.

超级用户的命令提示符是'#',而普通用户的命令提示符是‘$’.

  • su命令:

通过 su -root (root可以用 ~ 代替,或省略)指令可以变成超级用户,同样 su -用户名 也可以变成普通用户。

  • sudo 命令:

sudo 代表的是临时权限提升,执行后续命令以root身份运行,输入该指令后要求输入普通用户的密码。

2. 用户分类和权限操作

Linux的用户类别
  • 所有用户:a — All (所有用户)
  • 其他用户:o — Other(其他用户)
  • 文件和文件目录的所有者:u — User(普通用户)
  • 文件和文件目录的所有者所在组的用户:g — Group(同组人员)
  • 文件所属权限说明:
  • 第1位:文件类型(d :代表目录,- :代表普通文件,l :代表链接文件)
  • 第2 - 4位:所属用户权限,用 u (user)表示
  • 第5 - 7位:所属组权限,用 g (group)表示
  • 第8 - 10位:其他用户权限,用 o (other)表示
  • 第2 - 10位:表示所有的权限,用 a(all)表示

执行 ll 指令后得到如下结果:

  • r 代表读权限(read),可用数字 4 代表
  • w 代表写权限(write),可用数字 2 代表
  • x 代表执行权限(execute),可用数字 1 代表

3. 文件类型和权限操作

  • 文件类型区分
  • 普通文件:第一个属性为[ - ]。文本,可执行程序,各种压缩文件和源程序等。
  • 目录文件:第一个属性为[ d ]。能用 cd 命令进入的就是目录
  • 块设备文件:第一个属性为[ b ]。就是存储数据以供系统存取的接口设备,简而言之就是硬盘。
  • 字符设备:第一个属性为[ c ]。即串行端口的接口设备,例如键盘、鼠标等。
  • 套接字文件:第一个属性为[ s ]。这类文件通常在网络数据连接,可以启动一个程序来监听客户端的要求,客户端就可以通过套接字来进行数据通信。(通常在/var/run目录中看到这些文件)
  • 管道文件:第一个属性为[ p ]。FIFO是一种特殊的文件类型,主要目的是解决多个程序同时存取一个文件所造成的错误,FIFO是first-in-first-out(先进先出)的缩写。
  • 链接文件:第一个属性为[ l ]。类似于Windows下的快捷方式。 Linux系统下一切皆是文件
  • 修改文件属性和权限
  • chown 命令:修改文件拥有者,如递归子目录修改命令:
chown -R vagrant:users copy/
  • 加 -c 表示显示更改的部分信息
  • 加 -v 表示显示详细的处理信息
  • 加 -R 表示处理指定目录及其子目录下的所有文件(递归)
  • chmod 命令:修改文件读、写、执行权限属性,如增加脚本的可执行权限命令:
chmod a+x myscript
  • o 表示其他用户(Other)。
  • a 表示所有用户(All),是系统默认值。
  • u 表示用户(User),即文件或目录的所有者。
  • g 表示同组用户,即与文件属性有相同组ID的所有用户。
  • 操作符号:+ 表示添加某个权限,- 表示取消某个权限,= 表示赋予给定权限并取消其他所有权限。
  • chgrp 命令:修改文件所属群组,如递归子目录修改群组命令:
chgrp -R vagrant copy/

注意:普通用户不能将自己的文件改变成其他的拥有者,其操作权限一般为管理员(root 用户)

Linux系统常识小拓展:

  1. 与Windows系统不同,Linux系统严格区分大小写。
  2. Linux所有的储存设备都必须挂载之后用户才能使用,包括硬盘、U盘和光盘。
  3. Linux系统中不以文件后缀名作为区分文件类型。 Linux系统中的文件后缀名都是给管理员看的,系统本身并不以后缀名区分文件,这点与Windows系统不一样,除了文本文件之外,Windows系统的其他文件都不能直接在Linux系统中打开和运行。 所以Windows系统中的bing毒都不能感染linux系统,这也是Linux系统安全的原因之一。缺点就是软件开发者必须对Linux系统进行单独的软件开发。
【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

WfuqbRz7OUwd