Linux下有两种用户:超级用户(root)、普通用户
- 超级用户:可以在linux系统下做任何事情,不受限制
- 普通用户:在linux下做有限的事情,名字自己定义
- 超级用户的命令提示符是“#”,普通用户的命令提示符是“$
用户的转换指令:
- root->普通用户 (su 普通用户名)
- 普通用户->root(su root +输入普通用户名密码)
权限管理
1.文件访问者的分类(人)
- 文件和文件目录的所有者:u---User (拥有者)
- 文件和文件目录的所有者所在的组的用户:g---Group(所属组)
- 其它用户:o---Others
所属组特殊情况:一个组内可以只有一个人,一个组内也可以有很多人,用组长的名字对应组的命名
2.文件类型和访问权限(事物属性)


3.文件类型(d)
- -:普通文件
- l:软链接(类似Windows的快捷方式)
- b:块设备文件(例如硬盘、光驱等)
- p:管道文件
- c:字符设备文件(例如屏幕等串口设备)
- s:套接口文件
Linux区分文件类型,与后缀无关(.c/.cpp),不过不代表着其他软件不区分(gcc),和文件是否具有可执行权限(x)有关
4.基本权限(rwx-)
- 读(r 二进制:4):Read对文件而言,具有读取文件内容的权限;对目录来说,具有浏览该目录信息的权限
- 写(w 二进制:2):Write对文件而言,具有修改文件内容的权限;对目录来说具有删除移动目录内文件的权限
- 执行(x 二进制:1):eXecute对文件而言,具有执行文件的权限;对目录来说,具有进入目录的权限
- -表示不具有该项权限
文件权限值的表示方法
a.字符表示法
| r-- | 只读 | -w- | 只写 |
| --x | 仅执行 | rw- | 可读可写 |
| r-x | 可读可执行 | -wx | 可写可执行 |
| rwx | 可读可写可执行 | --- | 无权限 |
b.8进制数值表示方法
| 权限符号(rwx) | 8进制 | 2进制 |
|---|---|---|
| r | 4 | 100 |
| w | 2 | 010 |
| x | 1 | 001 |
| rw | 6 | 110 |
| rx | 5 | 101 |
| wx | 3 | 011 |
| rwx | 7 | 111 |
| --- | 0 | 000 |
文件访问权限的方法
1)chmod
功能:设置文件的访问权限
格式:chmod [u/g/o/a] +-=权限 文件名
用户表示符+/-=权限字符
- +:向权限范围增加权限
- -:向权限范围取消权限
- =:向权限范围赋予权限
- 用户符号:
- u:拥有者
- g:拥有者同组用
- o:其它用户
- a:所有用户

chmod u-r test.txt

2)三位8进制数字(chmod 777/741 文件名)

chmod 777 test.txt

3)chown
功能:修改文件的拥有者
格式:chown [参数] 用户名 文件名

sudo chown root test.txt

4)chgrp
功能:修改文件或目录的所属组
格式:chgrp [参数] 用户组名 文件名
常用选项:-R 递归修改文件或目录的所属组

sudo chgrp root test.txt

如果想同时改拥有者和所属组的话,可以sudo chown 用户名:用户名 文件名
eg: sudo chown WANG:WANG test.txt

5)umask
功能:查看或修改文件权限掩码
默认情况下,创建新目录起始权限为:0777(mkdir 目录名)
默认情况下,创建新文件起始权限为:0666 (touch 文件名)
需要注意的是第一个0是不看的
但是你观察发现,你的目录最终权限通常为775,你的文件最终权限664,这是因为与权限掩码有关,最终权限=起始权限去掉权限掩码中出现的权限公式为:最终权限=起始权限 &(~umask)
默认情况下,目录起始权限与文件起始权限

下面拿文件最终权限664为例,umask为002,来证明一下

6)file指令
功能说明:辨识文件类型。
语法:file [选项] 文件或目录
常用选项:
-c 详细显示指令执行过程,便于排错或分析程序执行的情形。
-z 尝试去解读压缩文件的内容
目录的权限
- 可执行权限: 如果目录没有可执行权限, 则无法cd到目录中
- 可读权限: 如果目录没有可读权限, 则无法用ls等命令查看目录中的文件内容
- 可写权限: 如果目录没有可写权限, 则无法在目录中创建文件, 也无法在目录中删除文件
粘滞位
当一个目录被设置为"粘滞位"(用chmod +t),则该目录下的文件只能由
- 超级管理员删除
- 该目录的所有者删除
- 该文件的所有者删除
权限的总结
- 单纯进入一个目录,与r、w无关,与x有关
- 一个文件一定属于一个目录,一个文件能不能被查看,由目录权限决定,一个文件能不能被删除,不由文件本身决定,由所属的目录与对应的账户是否具有w权限决定
1121

被折叠的 条评论
为什么被折叠?



