linux文件目录权限管理

chmod命令

使用 : chmod [-cfvR] [--help] [--version] mode file...

说明 : Linux/Unix 的档案存取权限分为三个等级 : 档案拥有者、群组、其他。利用 chmod 可以控制档案如何被他人所存取。

mode : 权限设定字串,格式如下 : [ugoa...][[+-=][rwxX]...][,...] ,
其中u 表示该档案的拥有者,

g 表示与该档案的拥有者属于同一个群体 (group) 者,
o 表示其他以外的人,
a 表示这三者皆是。

+ 表示增加权限、 - 表示取消权限、 = 表示指定权限。

r 表示可读, w 表示可写, x 表示可执行, X 表示只有当该档案是个子目录或者该档案已经被设定过为可执行。
-c : 若该档案权限确实已经更改,才显示其更改动作
-f : 若该档案权限无法被更改也不要显示错误讯息
-v : 显示权限变更的详细资料

-R : 对目前目录下的所有档案与子目录进行相同的权限变更 ( 即以递回的方式逐个变更 )
--help : 显示辅助说明
--version : 显示版本

将档案 file1.txt 设为所有人皆可读取 :chmod ugo+r file1.txt

将档案 file1.txt 设为所有人皆可读取 :chmod a+r file1.txt

将档案 file1.txt 与 file2.txt 设为该档案拥有者,与其所属同一个群体者可写入,但其他以外的人则不可写入 :chmod ug+w,o-w file1.txt file2.txt

将 ex1.py 设定为只有该档案拥有者可以执行 :chmod u+x ex1.py

将目前目录下的所有档案与子目录皆设为任何人可读取 :chmod -R a+r *

此外chmod 也可以用数字来表示权限如 chmod 777 file 语法为:chmod abc file

其中a,b,c 各为一个数字,分别表示 User 、Group 、及 Other 的权限。

r=4, w=2 ,x=1

若要rwx 属性则 4+2+1=7;

若要rw- 属性则 4+2=6;

若要r-x 属性则 4+1=5。

chmod a=rwx file和 chmod 777 file 效果相同

chmod ug=rwx,o=x file和 chmod 771 file 效果相同

若用chmod 4755 filename 可使此程式具有 root 的权限

chown命令,使用权限 : root
使用方式 : chmod [-cfhvR] [--help] [--version] user[:group] file...

说明 : Linux/Unix 是多人多工作业系统,所有的档案皆有拥有者。利用 chown 可以将档案的拥有者加以改变。一般来说,这个指令只有是由系统管理者 (root) 所使用,一般使用者没有权限可以改变别人的档案拥有者,也没有权限可以自己的档案拥有者改设为别人。只有系统管理者 (root) 才有这样的权限。

user : 新的档案拥有者的使用者 IDgroup : 新的档案拥有者的使用者群体 (group)-c : 若该档案拥有者确实已经更改,才显示其更改动作 -f : 若该档案拥有者无法被更改也不要显示错误讯息 -h : 只对于连结(link) 进行变更,而非该 link 真正指向的档案 -v : 显示拥有者变更的详细资料 -R : 对目前目录下的所有档案与子目录进行相同的拥有者变更 ( 即以递回的方式逐个变更 )--help : 显示辅助说明 --version : 显示版本

将档案 file1.txt 的拥有者设为 users 群体的使用者 jessie :chown jessie:users file1.txt

将目前目录下的所有档案与子目录的拥有者皆设为 users 群体的使用者 lamport :
chmod -R lamport:users *
-rw------- (600) -- 只有属主有读写权限。
-rw-r--r-- (644) -- 只有属主有读写权限;而属组用户和其他用户只有读权限。
-rwx------ (700) -- 只有属主有读、写、执行权限。
-rwxr-xr-x (755) -- 属主有读、写、执行权限;而属组用户和其他用户只有读、执行权限。
-rwx--x--x (711) -- 属主有读、写、执行权限;而属组用户和其他用户只有执行权限。
-rw-rw-rw- (666) -- 所有用户都有文件读、写权限。这种做法不可取。
-rwxrwxrwx (777) -- 所有用户都有读、写、执行权限。更不可取的做法。

以下是对目录的两个普通设定 :
drwx------ (700) - 只有属主可在目录中读、写。
drwxr-xr-x (755) - 所有用户可读该目录,但只有属主才能改变目录中的内容

suid的代表数字是 4 ,比如4755 的结果是 -rwsr-xr-x

sgid的代表数字是 2 ,比如6755 的结果是 -rwsr-sr-x

sticky位代表数字是 1 ,比如7755 的结果是 -rwsr-sr-t

你可能感兴趣的:(linux)