首页 > 其他分享 >第4章 文件权限

第4章 文件权限

时间:2023-11-28 23:57:21浏览次数:27  
标签:文件 umask 用户 ACL 权限 目录

 

1. 基本权限UGO

 在Linux系统中,文件权限是一个关键的概念,它决定了对文件的访问权限。文件权限主要分为读(r)、写(w)、执行(x),这些权限分别适用于文件的所有者(u)、所属组(g)和其他用户(o)。

  1.1. 文件权限表示

文件权限以一串字符的形式表示,共有九个字符,分为三组,每组三个字符。例如,rw-r--r--表示文件所有者有读写权限,所属组和其他用户有读权限。

  • r:读权限
  • w:写权限
  • x:执行权限
  • -:表示相应位置没有该权限

  1.2. 改变文件权限

  1.2.1 chmod命令

chmod命令用于更改文件或目录的权限。可以使用符号表示法和数字表示法设置权限。 

 

  1.2.2 chown命令

chown命令用于更改文件或目录的所有者。

 1.2.3 chgrp命令

chgrp命令用于更改文件或目录的所属组。

 

1.3. 同时给所有对象修改权限

如果要同时修改文件的所有者、所属组和其他用户的权限

 

1.4. 同时删除权限

使用-号可以删除指定权限。例如,如果要删除文件所有者的写权限

 

1.5. 递归参数 -R 

递归参数-R用于将权限修改操作应用于目录及其内容。

1.6 UGO权限设置案例

在Linux系统中,文件和目录的权限分为读(r)、写(w)、执行(x)三种,这些权限分别适用于文件的所有者(u)、所属组(g)和其他用户(o)。以下是通过案例说明r、w、x对文件和目录的影响以及文件与目录的区别。

 1.6.1 文件权限设置案例

文件权限说明
  • r(读权限):允许查看文件内容。
  • w(写权限):允许修改文件内容。
  • x(执行权限):对文件而言,允许执行文件。

 

1.6.2目录权限设置案例

目录权限说明

对于目录而言,r 表示允许列出目录内容,w 表示允许在目录中创建或删除文件,x 表示允许进入目录。

 

1.6.3 文件与目录的区别

  • 文件: 用于存储数据或执行代码的容器。
  • 目录: 用于组织和存储文件的容器。

文件和目录之间的主要区别在于它们的用途和如何使用权限。文件权限控制对文件的读取、写入和执行操作,而目录权限控制对目录的查看、创建、删除和进入操作。

2. 基本权限ACL

UGO权限只针对一个用户、一个组与其他用户,使用上有局限性,ACL主要提供传统的UGO的r、w、x权限之外的具体权限设置,可以对单一用户、单一文件或目录进行权限设置

2.1 ACL的基本用法

2.1.1 查看ACL信息

ACL(Access Control List)是一种用于文件和目录的附加权限机制。getfacl命令用于查看文件或目录的ACL信息。它显示用户(user)和组(group)的具体权限信息。


2.1.2 添加ACL权限

setfacl命令用于添加ACL权限。

 

2.1.3 删除ACL权限

使用setfacl命令可以删除指定用户或组的ACL权限:

2.1.4 默认ACL权限

默认ACL权限用于确保新创建的文件和目录继承相应的ACL权限。

 

2.2 ACL的高级特性

2.2.1 ACL继承

ACL权限可以继承到新创建的子目录和文件。使用-R选项表示递归设置ACL权限。

2.2.2 默认ACL权限

设置默认ACL权限以确保新创建的文件和目录继承ACL权限。

2.2.3 ACL限定

ACL权限可以使用限定符进行更精细的控制。

 

3. Linux系统文件权限的高级权限管理

3.1. SUID权限

SUID(Set User ID)是一种文件权限机制,允许一个执行文件在执行过程中暂时获得文件所有者的权限。这对于某些需要特殊权限执行的程序非常有用。

 

3.2. SGID权限

SGID(Set Group ID)是一种文件权限机制,允许一个执行文件在执行过程中暂时获得文件所属组的权限。通常用于确保多用户能够协同工作,同时具有对特定文件的写入权限。

 

3.3. Sticky权限

Sticky权限是一种目录权限机制,防止非目录所有者删除其他用户创建的文件。通常用于一些公共目录,例如/tmp,确保用户只能删除自己的文件。

 

4.Linux系统文件权限的进程掩码(umask)

4.1. 进程掩码概述

进程掩码,通常称为umask,是一个用于限制新创建文件权限的值。它作为一个权限掩码,用来屏蔽掉权限中的特定位,确保新创建的文件或目录不会赋予过于宽松的权限。

4.2. umask的作用

umask的主要作用是确定文件和目录的默认权限。系统中的每个用户和进程都有一个umask值,它与创建文件时所用的权限进行按位与运算,从而确定最终的实际权限。

  • umask的设置: umask值通过三位八进制数来表示,分别对应文件所有者、组和其他用户的权限位。

4.3. 修改umask值

  • 永久修改: 修改用户的shell配置文件(如~/.bashrc~/.bash_profile)。

  • 临时修改: 直接在命令行中设置umask值。

umask值的设置使得系统管理员可以对文件和目录的默认权限进行更精细的控制,确保系统的安全性和一致性。

 

标签:文件,umask,用户,ACL,权限,目录
From: https://www.cnblogs.com/cmx6/p/17863134.html

相关文章

  • Linux文件权限
    权限的意义在于允许某一个用户或某个用户组以规定的方式去访问某个文件。基本权限UGO  首先介绍U、G、O这三个字母所代表的含义。   U:owne,属主   G:group,属组   O:other,其他用户  Linux系统通过U、G、O将用户分为三类,并对这三类用户分别设置三种基......
  • 解决 Pyinstaller 6.0.0版本后,打包oneDir时非exe文件被默认归纳到_internal 文件夹问
    现象描述:自Pyinstaller>=6.0.0版本后,在打包onedir(-D目录模式)时,除可执行文件外,其余文件都将被转移到_internal文件夹下官方原文:Restructureonedirmodebuildssothateverythingexcepttheexecutable(and.pkgifyou’reusingexternalPYZarchivemode)are......
  • Linux文件权限
    权限的意义在于允许某一个用户或某个用户组以规定的方式去访问某个文件。基本权限UGO  首先介绍U、G、O这三个字母所代表的含义。   U:owne,属主   G:group,属组   O:other,其他用户  Linux系统通过U、G、O将用户分为三类,并对这三类用户分别设置三种基......
  • Linux--文件查找、打包压缩以解压
    文件查找1.echo命令查看PATH变量的值: 2.which命令在环境变量PATH设置的目录中查找符合条件的命令条件:参数:n<文件名长度>指定文件名长度,指定的长度必须大于或等于所有文件中最长的文件名。p<文件名长度>与-n参数相同,但此处的<文件名长度>包括了文件的路径。w指定......
  • 基于FPGA的图像sobel锐化实现,包括tb测试文件和MATLAB辅助验证
    1.算法运行效果图预览   将FPGA的仿真结果导入到matlab显示图像效果   2.算法运行软件版本MATLAB2022a,vivado2019.2 3.算法理论概述       基于FPGA的图像Sobel锐化实现,是一种通过使用Sobel算子对图像进行边缘检测,从而提高图像清晰度的方法。Sobel......
  • 文件查找、打包压缩及解压
    一、文件查找1.echo命令(1)echo命令在文件查找中,通常用来输出查找的结果。它可以将一段文本或者变量提取后的值输出到屏幕上,起到给用户提示的作用。(2)基本语法:echo[options]string(3)需要注意的是,echo命令只是将输出结果显示到屏幕上,不会对文件本身进行任何修改或删除操作。[r......
  • 文件权限
    1.基本权限UGO1.属主(user)2.属组(group)3.其他人(other)4.所有人(all=u+g+o)2.权限类型三种类型:读(read):r=4,可对文件进行读取操作写(write):w=2,可对文件进行修改,写入执行(excute):x=1,使文件可以被执行3.设置权限chmod使用符号:语法:chmod对象(u/g/o)赋值符(+/-/=)权限类型(r/w/x)文......
  • 文件权限
    一、Linux用户分类Linux下有两种用户:超级用户(root)、普通用户超级用户:可以再linux系统下做任何事情,不受限制普通用户:在linux下做有限的事情。超级用户的命令提示符是“#”,普通用户的命令提示符是“$”二、文件访问者分类文件是否允许被访问与访问者的“属性”有关,“属性”......
  • Linux文件管理的相关命令
    文件目录与路径mkdir创建一个文件夹.mkdir-p一次性创建多个文件夹,在自己的当前所在目录,用指令qwd查看.qwd自己的当前所在目录.qwd-p查看自己的绝对路径.目录与文件操作ls-a查看隐藏目录和文件.在自己的所在的目录下.ll(ls-a)查看目录和文件属性.cd切换目录.rmdir......
  • 五、文件系统组成和基本操作
    1、Linux文件系统结构Linux:是一个单根倒树状的文件系统结构Windows:是多根多树状的文件系统结构文件系统从根目录开始,表示为一个单独的‘/’字符文件命名大小写敏感路径以‘/’为分隔2、Linux重要目录/root:超级用户root的家目录(用户文件默认存放的位置)......