百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

Linux文件权限管理

bigegpt 2024-12-06 12:47 3 浏览

我们在部署项目的时候经常会遇到权限不足或者禁止访问的异常,这是因为,Linux系统是一个典型的多用户文件系统,每一一个用户都用于自己的权限,超出权限便会禁止访问。

1. 了解文件属性

对于文件来说,它有一个特定的所有者,也就是对该文件具有所有权的用户。在Linux中,用户是按组分类的,一个用户属于一个或多个用户组。

文件所有者以外的用户又可以分为文件所属组的同组用户和其他用户。因此,Linux系统按文件所有者,文件所有者同组用户和其他用户来规定不同文件的访问权限。

了解了基础信息,我们再来看看如何查询文件属性吧!

在Linux中我们可以使用【ls -l】(简写方式:ll )查看文件的属性及文件所属用户组:

# 查看文件属性
ls -l

#简写方式
ll

命令返回的结果如图所示:

返回的结果中,第一排就是文件或目录的权限,第二排是硬链接数,第三排是所属用户,第四排是所属组,第五排是大小,最后一排是文件或目录的名称,最后一排之前的就是我们对文件或目录的最后的修改时间。

对于整体返回结果,结合下图了解可能会更深一些:

在第一排的第一个字符代表这个文件的类型,主要类型一下几种:

  • d:目录
  • -:文件
  • l:链接文档(link file)
  • b:装置文件里面的可供储存的接口设备
  • c:装置文件里面的串行端口设备,例如:键盘,鼠标等

接下来的字符中,以三个为一组,且均以 rwx- 的三个参数的组合。这三个参数含义如下:

  • r:代表可读(read)
  • w:代表可写(write)
  • x:代表可执行(execute)
  • -:代表没有权限

我在网上找到了一份解说图,大家可以好好看看:

2. 修改文件属性

2.1 修改文件所属组(chgrp)

chgrp [-R] 属组名 文件名

注意:-R 是递归修改文件属组,就是在更改某个目录文件的属组时,如果加上-R的参数,那么该目录下的所有文件的属组都会更改

2.2 更改文件所属用户,也可以同时修改所属组(chown)

# 修改文件所属用户
chown [–R] 所属用户名 文件名
# 修改文件所属用户及所属组
chown [-R] 所属用户名:属组名 文件名

2.3 修改文件权限(chmod)

Linux文件的基本权限有九个,分别是拥有者/组/其他,三种身份各有自己的权限。

上面【ls -l】命令返回的第一排字符中的后面九个字符,每三个为一组,代表三个身份的权限。其实我们可以使用数字来代表各个权限,各权限的分数对照表如下:

  • r = 4
  • w = 2
  • x = 1

每种身份(owner/group/others)各自的三个权限(r/w/x)分数是需要累加的,例如当权限为: -rwxrwx--- 分数则是:

  • 拥有者 = wx = 4+2+1 = 7
  • 组 = rwx = 4+2+1 = 7
  • 其他 = --- = 0+0+0 = 0

所以等一下我们设定权限的变更时,该文件的权限数字就是 770。变更权限的指令 chmod 的语法是这样的:

chmod [-R] xyz 文件或目录

xyz : 就是刚刚提到的数字类型的权限属性,为 rwx 属性数值的相加

-R : 进行递归(recursive)的持续变更,连同目录下的所有文件都会变更

举例来说,如果要将 package.xml 这个文件所有的权限都设定为所有用户都可以访问,那么命令如下:

chmod 777 package.xml

如果要将权限变成 -rwxr-xr-- 呢?那么权限的分数就成为 [4+2+1][4+0+1][4+0+0]=754

除了上面这种方式设置权限外,我们还可以通过指定身份设置权限,可以使用 u, g, o 来代表三种身份的权限, a 则代表 all,即全部的身份。具体格式如下:

chmod u=rwx,g=rx,o=r 文件名

rwx 可以使用数字来代替

有遗漏或者不对的可以在我的公众号留言哦

相关推荐

悠悠万事,吃饭为大(悠悠万事吃饭为大,什么意思)

新媒体编辑:杜岷赵蕾初审:程秀娟审核:汤小俊审签:周星...

高铁扒门事件升级版!婚宴上‘冲喜’老人团:我们抢的是社会资源

凌晨两点改方案时,突然收到婚庆团队发来的视频——胶东某酒店宴会厅,三个穿大红棉袄的中年妇女跟敢死队似的往前冲,眼瞅着就要扑到新娘的高额钻石项链上。要不是门口小伙及时阻拦,这婚礼造型团队熬了三个月的方案...

微服务架构实战:商家管理后台与sso设计,SSO客户端设计

SSO客户端设计下面通过模块merchant-security对SSO客户端安全认证部分的实现进行封装,以便各个接入SSO的客户端应用进行引用。安全认证的项目管理配置SSO客户端安全认证的项目管理使...

还在为 Spring Boot 配置类加载机制困惑?一文为你彻底解惑

在当今微服务架构盛行、项目复杂度不断攀升的开发环境下,SpringBoot作为Java后端开发的主流框架,无疑是我们手中的得力武器。然而,当我们在享受其自动配置带来的便捷时,是否曾被配置类加载...

Seata源码—6.Seata AT模式的数据源代理二

大纲1.Seata的Resource资源接口源码2.Seata数据源连接池代理的实现源码3.Client向Server发起注册RM的源码4.Client向Server注册RM时的交互源码5.数据源连接...

30分钟了解K8S(30分钟了解微积分)

微服务演进方向o面向分布式设计(Distribution):容器、微服务、API驱动的开发;o面向配置设计(Configuration):一个镜像,多个环境配置;o面向韧性设计(Resista...

SpringBoot条件化配置(@Conditional)全面解析与实战指南

一、条件化配置基础概念1.1什么是条件化配置条件化配置是Spring框架提供的一种基于特定条件来决定是否注册Bean或加载配置的机制。在SpringBoot中,这一机制通过@Conditional...

一招解决所有依赖冲突(克服依赖)

背景介绍最近遇到了这样一个问题,我们有一个jar包common-tool,作为基础工具包,被各个项目在引用。突然某一天发现日志很多报错。一看是NoSuchMethodError,意思是Dis...

你读过Mybatis的源码?说说它用到了几种设计模式

学习设计模式时,很多人都有类似的困扰——明明概念背得滚瓜烂熟,一到写代码就完全想不起来怎么用。就像学了一堆游泳技巧,却从没下过水实践,很难真正掌握。其实理解一个知识点,就像看立体模型,单角度观察总...

golang对接阿里云私有Bucket上传图片、授权访问图片

1、为什么要设置私有bucket公共读写:互联网上任何用户都可以对该Bucket内的文件进行访问,并且向该Bucket写入数据。这有可能造成您数据的外泄以及费用激增,若被人恶意写入违法信息还可...

spring中的资源的加载(spring加载原理)

最近在网上看到有人问@ContextConfiguration("classpath:/bean.xml")中除了classpath这种还有其他的写法么,看他的意思是想从本地文件...

Android资源使用(android资源文件)

Android资源管理机制在Android的开发中,需要使用到各式各样的资源,这些资源往往是一些静态资源,比如位图,颜色,布局定义,用户界面使用到的字符串,动画等。这些资源统统放在项目的res/独立子...

如何深度理解mybatis?(如何深度理解康乐服务质量管理的5个维度)

深度自定义mybatis回顾mybatis的操作的核心步骤编写核心类SqlSessionFacotryBuild进行解析配置文件深度分析解析SqlSessionFacotryBuild干的核心工作编写...

@Autowired与@Resource原理知识点详解

springIOCAOP的不多做赘述了,说下IOC:SpringIOC解决的是对象管理和对象依赖的问题,IOC容器可以理解为一个对象工厂,我们都把该对象交给工厂,工厂管理这些对象的创建以及依赖关系...

java的redis连接工具篇(java redis client)

在Java里,有不少用于连接Redis的工具,下面为你介绍一些主流的工具及其特点:JedisJedis是Redis官方推荐的Java连接工具,它提供了全面的Redis命令支持,且...