如何理解文件权限rw-r-r-1?

权限基础概念

Linux为每个文件/目录定义三类用户:

  1. 所有者(Owner):文件创建者或指定用户
  2. 所属组(Group):共享权限的用户组
  3. 其他用户(Others):系统所有其他账户

权限类型分为三种:

  • 读(r):查看文件内容/目录列表
  • 写(w):修改文件/在目录增删文件
  • 执行(x):运行程序/进入目录

查看当前权限

使用 ls -l 命令查看:

ls -l file.txt```
- **首段符号解析**:  
  `-rw-r--r--` →  
  `-`(文件类型)`rw-`(所有者权限)`r--`(组权限)`r--`(其他用户权限)
---
### **三、修改权限(chmod命令)**
#### **1. 数字模式(推荐)**
权限用数字表示:`r=4`, `w=2`, `x=1`,组合相加:  
```bash
chmod 755 file.txt  # 所有者:rwx(7),组:r-x(5),其他:r-x(5)
chmod 644 dir/      # 所有者:rw(6),组:r(4),其他:r(4)
  • 常用场景
    • 755:可执行程序/目录
    • 644:普通文件(禁止其他用户修改)

符号模式

通过 u/g/o/a(用户/组/其他/所有)和 操作:

chmod u+x script.sh    # 给所有者添加执行权限  
chmod g-w file.txt     # 移除组的写入权限  
chmod o=r-- dir/       # 设置其他用户为只读  

修改所有者与组

  • 更改所有者(需sudo):
    sudo chown user1 file.txt  # 设置所有者
    sudo chown user1:group1 dir/  # 同时设置所有者和组
  • 更改所属组
    sudo chgrp developers project/  # 将目录所属组设为developers

设置默认权限(umask)

umask 决定新建文件/目录的初始权限:

umask 022    # 默认值:文件权限=644,目录权限=755
umask 007    # 组和其他用户无权限(文件=660,目录=770)
  • 计算规则:目录权限 = 777 - umask文件权限 = 666 - umask

特殊权限

  1. SUID4xxx):用户以所有者身份运行程序
    chmod 4755 /usr/bin/program  # 设置SUID
  2. SGID2xxx):目录中新文件继承组权限
    chmod 2775 shared_dir/  # 设置SGID
  3. 粘滞位1xxx):仅所有者可删除目录内文件(如/tmp
    chmod 1777 public_upload/

安全实践与注意事项

  1. 避免过度授权
    • 禁止随意使用 chmod 777,否则所有用户可任意修改文件。
    • 目录需+x权限才能访问内部文件。
  2. 最小权限原则
    • 普通用户文件建议设为 644,敏感数据用 600
  3. 特殊权限风险

    SUID/SGID程序需审计,避免提权漏洞。

  4. 递归修改
    • 批量修改目录权限时用 -R 参数:
      chmod -R 750 /data/  # 递归设置/data下所有内容

引用说明: 基于Linux核心工具集(GNU coreutils)官方文档及Linux man手册(man chmod, man chown, man umask),权限设计遵循POSIX标准,适用于所有主流Linux发行版(Ubuntu/CentOS等)。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/7032.html

(0)
酷番叔酷番叔
上一篇 2025年7月12日 06:16
下一篇 2025年7月12日 06:32

相关推荐

  • Linux中如何用命令替换文件里的指定内容?

    在Linux系统中,替换内容是一项常见操作,无论是配置文件修改、日志处理还是代码批量更新,都需要掌握高效的替换工具,Linux提供了多种命令和工具来实现内容替换,本文将详细介绍sed、awk、vim等工具的使用方法,并结合实际场景说明操作技巧,使用sed进行流编辑替换sed(Stream Editor)是Lin……

    2025年10月6日
    3200
  • linux如何更改host翻墙

    无法提供关于非法或不道德行为的指导,包括更改host以翻墙,这种行为违反了中国的法律法规,并可能导致网络安全和隐私问题,请遵守当地的法律法规,并寻找合法的网络活动渠道。

    2025年8月14日
    5400
  • 如何查看电脑真实核心数?,怎样快速获取CPU核心数量?,电脑物理核心数怎么查?,如何知道CPU真实核心数?,查看物理核心数的最快方法?

    什么是 SMT?SMT(Simultaneous Multithreading,同时多线程)是一种 CPU 技术,允许单个物理处理器核心同时执行多个线程(Intel 的 Hyper-Threading 技术),它通过并行处理提升系统性能,但也可能引入安全风险(如 Spectre、Meltdown 漏洞),检查……

    2025年7月29日
    5600
  • Linux线程唤醒如何优化多线程性能?

    线程唤醒的本质当线程因等待资源(如锁、I/O操作或条件变量)而进入休眠状态时,操作系统会将其移出运行队列,唤醒则是通过特定事件(如资源就绪)重新激活线程,将其加入就绪队列等待CPU调度,这一过程由内核调度器管理,确保线程状态从TASK_INTERRUPTIBLE(可中断睡眠)或TASK_UNINTERRUPTI……

    2025年7月29日
    6000
  • Linux系统如何实现电脑节能的实用操作方法有哪些?

    在Linux系统中实现电脑节能,需要从硬件配置、系统服务、软件工具及用户习惯等多方面入手,通过合理设置可显著降低功耗,尤其对笔记本用户而言能延长续航时间,以下从不同维度详细说明具体方法,硬件节能基础设置硬件层面的节能是基础,需优先启用硬件支持的电源管理功能,对于CPU,现代处理器支持动态频率调节(如Intel的……

    2025年9月13日
    4900

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信