百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Linux系统的文件权限详解

nanshan 2025-01-11 15:51 13 浏览 0 评论

一、Linux文件权限设计

Linux系统中任何内容都可以用文件表示,其对文件设计了一套权限进行管理;文件权限共有11个字符,从左向右共分为5段

字符

说明

第1个字符

第1个字符表示【文件类型】(其中【-】表示文件、【d】表示目录、【l】表示软链接(也就是windows里面的快捷方式)、【b】表示设备)

第2、3、4个字符

第2、3、4个字符表示文件【所属用户的权限】(user)

第5、6、7个字符

第5、6、7个字符表示文件【所属用户组的权限】(group)

第8、9、10个字符

第8、9、10个字符表示文件【所属其他用户的权限】(other)

第11个字符

第11个字符表示【开启selinux的状态下创建的;即这个文件受到selinux的保护】

二、文件权限说明和操作

2.1、文件权限说明

Linux是采用用户、用户组、其他用户组成的权限体系(简称:ugo);每个用户权限使用三个字符表示,共9个字符,一位都不能少,没有权限的字符使用空权限(-)表示,如下图所示:

2.2、文件权限的修改

我们在自己的账户下创建一个文件,默认权限是【-rw-r--r--.】(表示创建该文件的用户拥有文件的读取和写入权限,而该文件属于的用户组和其他用户只拥有读取权限,且该文件受selinux保护)。

序号

文件权限修改命令

示例

1

chmod -权限字母 文件名称

# 示例1、移除所有人读取newfile.txt文件的权限
chmod -r newfile.txt     

# 示例2、移除所有人写newfile.txt文件的权限
chmod -w newfile.txt

# 示例3、移除所有人执行newfile.txt文件的权限
chmod -x newfile.txt     
     

2

chmod +权限字母 文件名称

# 示例1、添加所有人读取newfile.txt文件的权限
chmod +r newfile.txt     

# 示例2、添加所有人写newfile.txt文件的权限
chmod +w newfile.txt

# 示例3、添加所有人执行newfile.txt文件的权限
chmod +x newfile.txt     
     

3

chmod u±权限字母 文件名称

# 示例1、添加文件所有者读取newfile.txt文件的权限
chmod u+r newfile.txt   
  
# 示例2、移除文件所有者读取newfile.txt文件的权限
chmod u-r newfile.txt  

# 示例3、添加文件所有者读取和写入newfile.txt文件的权限
chmod u+rw newfile.txt       
     
# 示例4、移除文件所有者读取和写入newfile.txt文件的权限
chmod u-rw newfile.txt   

4

chmod g±权限字母 文件名称

# 示例1、添加文件所属组读取newfile.txt文件的权限
chmod g+r newfile.txt   
  
# 示例2、移除文件所属读取newfile.txt文件的权限
chmod g-r newfile.txt  

# 示例3、添加文件所属读取和写入newfile.txt文件的权限
chmod g+rw newfile.txt       
     
# 示例4、移除文件所属读取和写入newfile.txt文件的权限
chmod g-rw newfile.txt   

5

chmod o±权限字母 文件名称

# 示例1、添加其他用户读取newfile.txt文件的权限
chmod o+r newfile.txt   
  
# 示例2、移除其他用户读取newfile.txt文件的权限
chmod o-r newfile.txt  

# 示例3、添加其他用户读取和写入newfile.txt文件的权限
chmod o+rw newfile.txt       
     
# 示例4、移除其他用户读取和写入newfile.txt文件的权限
chmod o-rw newfile.txt   

6

chmod 权限字母值 文件名称

# 也可以直接使用权限数值设置文件访问权限

# 示例1、给文件newfile.txt所有者添加读写权限、文件所属组添加读权限、其他用户添加读权限(-rw-r--r--	644)
chmod 644 newfile.txt 

# 示例2、给文件newfile.txt所有者添加读写权限、文件所属组添加读权限、其他用户添加读权限(-rw-rw--r--	664)
chmod 664 newfile.txt

# 示例3、给目录testdir所有者添加读写执行权限、文件所属组添加读和执行权限、其他用户添加读和执行权限(-rwxr-xr-x	755)
chmod 755 testdir

三、文件的用户和用户组管理

3.1、用户管理

序号

操作用户命令

说明

1

useradd 用户名称

【useradd coffeemilk】表示创建coffeemilk用户

2

passwd 用户名称

【passwd coffeemilk】表示给coffeemilk用户设置或修改密码

3

id 用户名称

【id coffeemilk】表示查看coffeemilk用户是否存在

4

lchage -l 用户名称

【lchage -l coffeemilk】表示查看coffeemilk用户状态信息

(注意:这里命令中的是小写字母l,不是数字1或者字母i)

5

usermod -L 用户名称

【usermod -L coffeemilk】表示锁定用户coffeemilk,不允许登录系统

注意:如果该用户在执行锁定命令前已经登录,那么已经登录的还是可以正常操作;但是退出后就无法登录了

6

usermod -U 用户名称

【usermod -U coffeemilk】表示解除用户coffeemilk的锁定状态,可以登录系统

7

userdel -r 用户名称

【userdel -r coffeemilk】表示删除用户及其对应相关的配置内容

3.2、用户组管理

序号

操作用户组命令

说明

1

groupadd 用户组名称

【groupadd testgroup】表示添加testgroup用户组

2

cat /etc/group

表示查看当前有哪些用户组,最新添加的用户组在该文件的最下面

3

usermod -g 用户组名称 用户名称

【usermod -g testgroup coffeemilk】表示将用户coffeemilk的主组coffeemilk强制修改为testgroup

(注意:如果该用户拥有多个组,只需要使用该命令即可指定为一个主组)

4

usermod -G 用户组名称 用户名称

【usermod -G devgroup coffeemilk】表示给用户coffeemilk在添加一个用户组devgroup

5

useradd -g 用户组名称 用户名称

【useradd -g devgroup testuser】表示在创建用户testuser时指定用户组为devgroup

6

groupmod -n 新用户组名称 旧用户组名称

【groupmod -n dev devgroup】表示将旧用户名称devgroup修改为新的名称dev

7

groupdel 用户组名称

【groupdel testgroup】表示删除用户组testgroup

(注意:删除用户组的时候需要先将使用了该用户组的用户修改到其他用户组,才能够删除成功)

相关推荐

0722-6.2.0-如何在RedHat7.2使用rpm安装CDH(无CM)

文档编写目的在前面的文档中,介绍了在有CM和无CM两种情况下使用rpm方式安装CDH5.10.0,本文档将介绍如何在无CM的情况下使用rpm方式安装CDH6.2.0,与之前安装C5进行对比。环境介绍:...

ARM64 平台基于 openEuler + iSula 环境部署 Kubernetes

为什么要在arm64平台上部署Kubernetes,而且还是鲲鹏920的架构。说来话长。。。此处省略5000字。介绍下系统信息;o架构:鲲鹏920(Kunpeng920)oOS:ope...

生产环境starrocks 3.1存算一体集群部署

集群规划FE:节点主要负责元数据管理、客户端连接管理、查询计划和查询调度。>3节点。BE:节点负责数据存储和SQL执行。>3节点。CN:无存储功能能的BE。环境准备CPU检查JDK...

在CentOS上添加swap虚拟内存并设置优先级

现如今很多云服务器都会自己配置好虚拟内存,当然也有很多没有配置虚拟内存的,虚拟内存可以让我们的低配服务器使用更多的内存,可以减少很多硬件成本,比如我们运行很多服务的时候,内存常常会满,当配置了虚拟内存...

国产深度(deepin)操作系统优化指南

1.升级内核随着deepin版本的更新,会自动升级系统内核,但是我们依旧可以通过命令行手动升级内核,以获取更好的性能和更多的硬件支持。具体操作:-添加PPAs使用以下命令添加PPAs:```...

postgresql-15.4 多节点主从(读写分离)

1、下载软件[root@TX-CN-PostgreSQL01-252software]#wgethttps://ftp.postgresql.org/pub/source/v15.4/postg...

Docker 容器 Java 服务内存与 GC 优化实施方案

一、设置Docker容器内存限制(生产环境建议)1.查看宿主机可用内存bashfree-h#示例输出(假设宿主机剩余16GB可用内存)#Mem:64G...

虚拟内存设置、解决linux内存不够问题

虚拟内存设置(解决linux内存不够情况)背景介绍  Memory指机器物理内存,读写速度低于CPU一个量级,但是高于磁盘不止一个量级。所以,程序和数据如果在内存的话,会有非常快的读写速度。但是,内存...

Elasticsearch性能调优(5):服务器配置选择

在选择elasticsearch服务器时,要尽可能地选择与当前业务量相匹配的服务器。如果服务器配置太低,则意味着需要更多的节点来满足需求,一个集群的节点太多时会增加集群管理的成本。如果服务器配置太高,...

Es如何落地

一、配置准备节点类型CPU内存硬盘网络机器数操作系统data节点16C64G2000G本地SSD所有es同一可用区3(ecs)Centos7master节点2C8G200G云SSD所有es同一可用区...

针对Linux内存管理知识学习总结

现在的服务器大部分都是运行在Linux上面的,所以,作为一个程序员有必要简单地了解一下系统是如何运行的。对于内存部分需要知道:地址映射内存管理的方式缺页异常先来看一些基本的知识,在进程看来,内存分为内...

MySQL进阶之性能优化

概述MySQL的性能优化,包括了服务器硬件优化、操作系统的优化、MySQL数据库配置优化、数据库表设计的优化、SQL语句优化等5个方面的优化。在进行优化之前,需要先掌握性能分析的思路和方法,找出问题,...

Linux Cgroups(Control Groups)原理

LinuxCgroups(ControlGroups)是内核提供的资源分配、限制和监控机制,通过层级化进程分组实现资源的精细化控制。以下从核心原理、操作示例和版本演进三方面详细分析:一、核心原理与...

linux 常用性能优化参数及理解

1.优化内核相关参数配置文件/etc/sysctl.conf配置方法直接将参数添加进文件每条一行.sysctl-a可以查看默认配置sysctl-p执行并检测是否有错误例如设置错了参数:[roo...

如何在 Linux 中使用 Sysctl 命令?

sysctl是一个用于配置和查询Linux内核参数的命令行工具。它通过与/proc/sys虚拟文件系统交互,允许用户在运行时动态修改内核参数。这些参数控制着系统的各种行为,包括网络设置、文件...

取消回复欢迎 发表评论: