Linux将目录所有者改为普通用户

本文详细介绍Linux系统中的文件权限管理操作,包括使用chmod命令修改文件权限、chown命令更改文件所有者及所属组,并提供了实际应用示例。
将/usr/hadoop目录的所有者改为hadoop

sudo chown -R hadoop:Hadoop /usr/hadoop

 

hadoop用户名

Hadoop用户组

--------------------------------------

chmod 777 aa/

指令名称 : chmod

  使用权限 : 所有使用者
  使用方式 : chmod [-cfvR] [--help] [--version] mode file...
  说明 : Linux/Unix 的档案存取权限分为三级 : 档案拥有者、群组、其他。利用 chmod 可以藉以控制档案如何被他人所存取。

  参数格式 :

  mode : 权限设定字串,格式如下 : [ugoa...][[+-=][rwxX]...][,...],其中

  u : 表示该档案的拥有者,g 表示与该档案的拥有者属于同一个群体(group)者,o 表示其他以外的人,a 表示这三者皆是。
  + :  表示增加权限、- 表示取消权限、= 表示唯一设定权限。
   r : 表示可读取,w 表示可写入,x 表示可执行,X 表示只有当该档案是个子目录或者该档案已经被设定过为可执行。 -c : 若该档案权限确实已经更改,才显示其更改动作
  -f : 若该档案权限无法被更改也不要显示错误讯息
  -v : 显示权限变更的详细资料
  -R : 对目前目录下的所有档案与子目录进行相同的权限变更(即以递回的方式逐个变更)
  --help : 显示辅助说明

  --version : 显示版本

  范例 :将档案 file1.txt 设为所有人皆可读取 :
  chmod ugo+r file1.txt

  将档案 file1.txt 设为所有人皆可读取 :
  chmod a+r file1.txt

  将档案 file1.txt 与 file2.txt 设为该档案拥有者,与其所属同一个群体者可写入,但其他以外的人则不可写入 :
  chmod ug+w,o-w file1.txt file2.txt

  将 ex1.py 设定为只有该档案拥有者可以执行 :
  chmod u+x ex1.py

  将目前目录下的所有档案与子目录皆设为任何人可读取 :
  chmod -R a+r *

  此外chmod也可以用数字来表示权限如 chmod 777 file

  语法为:chmod abc file

  其中a,b,c各为一个数字,分别表示User、Group、及Other的权限。

  r=4,w=2,x=1

  若要rwx属性则4+2+1=7;
  若要rw-属性则4+2=6;
  若要r-x属性则4+1=7。

  范例:
  chmod a=rwx file 和chmod 777 file效果相同

  chmod ug=rwx,o=x file和chmod 771 file效果相同

  若用chmod 4755 filename可使此程式具有root的权限


chown kevin.kevin !$

mac 系统设置:

chown root:wheel  file

chown kevin  file

Linux系统中,root用户的主目录(通常为`/root`)默认情况下对普通用户是不可访问的。这是为了保护系统的安全性和稳定性。如果需要修改root目录的权限以允许特定的普通用户或用户组访问,则可以使用`chmod`和`chown`命令进行调整。以下是一些常见的操作步骤: ### 修改root目录权限的方法 1. **查看当前权限** 在进行任何更改之前,首先确认`/root`目录的当前权限设置: ```bash ls -ld /root ``` 2. **更改目录所有权** 如果希望将`/root`目录的所有权转移给另一个用户或组,可以使用`chown`命令。例如,将所有权更改为用户`example_user`和组`example_group`: ```bash sudo chown example_user:example_group /root ``` 注意:更改`/root`目录的所有权可能会带来安全风险,并且不推荐常规使用[^1]。 3. **更改目录权限** 使用`chmod`命令来修改`/root`目录的访问权限。例如,允许所有用户读取和执行该目录(但不建议写入): ```bash sudo chmod 755 /root ``` 这里的`755`表示所有者具有完全权限,而其他用户只能读取和执行。根据具体需求,您可以调整这些权限值。 4. **使用ACL 细粒度控制访问** 对于更复杂的权限管理,可以考虑使用访问控制列表(ACL)。例如,授予特定用户`example_user`对`/root`目录的读取权限: ```bash sudo setfacl -m u:example_user:r-x /root ``` 要验证ACL设置是否生效,可以运行: ```bash getfacl /root ``` ### 安全注意事项 - **避免全局开放权限** 不建议将`/root`目录的权限设置为对所有用户开放写入权限(如`777`),这可能导致潜在的安全漏洞。 - **最小权限原则** 应始终遵循最小权限原则,即仅授予完成任务所需的最低限度权限。 - **日志监控与审计** 修改敏感目录的权限后,应启用日志记录和审计功能,以便跟踪任何可能的异常行为。 - **定期审查权限** 随着时间推移,系统环境和用户角色可能会发生变化,因此定期检查并更新权限配置非常重要。 ---
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值