chmod怎麼用,Linux文件許可權管理

来源:https://www.cnblogs.com/hellofriland/archive/2022/05/24/16304057.html
-Advertisement-
Play Games

chmod怎麼用,Linux文件許可權管理 本文翻譯自Linux官網的Linux入門文章《File Permissions - chmod》,其中一些部分自作主張做了些修改 原文鏈接:File Permissions - chmod 原文 導言 Linux從UNIX繼承了文件所有權和許可權的觀念。這是因 ...


chmod怎麼用,Linux文件許可權管理

本文翻譯自Linux官網的Linux入門文章《File Permissions - chmod》,其中一些部分自作主張做了些修改

原文鏈接:File Permissions - chmod

原文

導言

Linux從UNIX繼承了文件所有權和許可權的觀念。這是因為它被認為是一個不同的人在上面使用不同程式和文件的網路操作系統。顯而易見,它需要去保持系統里事物的條理和安全。我們不想讓一個普通用戶使用一個可能有著潛在威脅的程式破壞整個系統。這包含了一些隱私和安全的問題。

面對現實吧,我們不想讓Bill讀到Bob寫給Janet的情書(因為Janet是Bill的未婚妻)。最後,最重要的是瞭解到什麼是屬於我的,什麼是屬於你的,什麼是屬於每個人的

正如我們在課程的開篇所提及的。Linux的最大優勢就是它的多用戶概念——許多人可以使用同一臺電腦或一個人可以使用同一臺電腦去做不同工作。文件許可權管理系統可以在這種情況下提供幫助。

這篇文章將解釋一些基礎的觀點,比如誰擁有文件,以及誰可以對文件做些什麼。但這篇文章不會講太多深入的細節,我們將把它留到Linux系統管理的課程中。

這裡將向你展示如何理解文件許可權符號,以及如何修改某個文件讓它變得更加安全。

文件系統符號(File permissions symbols)

如果你運行下麵的命令

ls -l

在當前目錄下,你將看到一個文件列表,它可能包含這些的內容

-rw-r--r--  1  bob  users  1892  Jul 10  18:30 linux_course_notes.txt

從右到左簡單解釋一下:

linux_course_notes.txt文件是在7月10日18:30創建的,大小是1892bytes,屬於users群組,屬於bob,是 1 文件,剩下的就是一些文件許可權符號

讓我們來看看這些符號的含義:

破折號"-": 將許可權分成了三個部分

第一部分是所有者(本文中是bob)的許可權

破折號在rw之前,表示這是一個包含任何類型數據的普通文件。如果列出來的是一個目錄,那麼在rw之前的破折號就會被d所取代

rw表示bob可以讀寫(read/write)他自己的文件。這是一件合乎邏輯的事情。如果你擁有它,你就應該有許可權用它做你想做的事情。

第二部分在第二個破折號之後,代表的是用戶組的許可權。Linux可以為文件許可權建立不同的用戶組。在一個家庭電腦上,讓任何人都可以讀取此文件,但不能修改它。這是一個完全正常的情況。

你作為一個用戶,可能希望剝奪其他人閱讀這個文件的許可權,稍後我們將介紹如何做到這一點。

第三部分在後兩個破折號之後(指的是-rw-r之後的兩個破折號。這裡之所以有兩個是因為用戶組只有讀取許可權沒有寫入許可權,因此用了一個破折號占住了原先寫入許可權的位置)是全體用戶的許可權。任何人有許可權從內部或外部(有網路的情況下)訪問此電腦讀取此文件。

當然,如果我們願意,我們可以消除人們閱讀此文件的可能性

讓我們來看些其他的例子,一個有趣的地方是/bin目錄,在這裡你可以查看到不同類型的文件的許可權。這裡有任何人都可以在Linux上使用的命令。

讓我們來看看gzip命令,這是一個Linux上的文件壓縮程式。

-rwxr-xr-x 1 root root     84912 Apr  8 01:33 gzip

正如我們看到的,它有一些差異。

這個程式的名稱、日期、大小的格式都是標準的。儘管這些信息存在明顯不同,但格式和之前的相同。

改變的地方在擁有者和用戶組的部分。root用戶擁有這個文件,並且這個文件在root用戶組中。root用戶實際上就是root用戶組唯一的成員。

這個文件是一個可執行程式,這也是為什麼文件許可權中有x這個字元。

這個文件可以被任何人執行,它的擁有者(root),它所在群組的所有成員(root),以及所有能夠訪問這個電腦的人。

正如我們提到的,這個文件是一個程式,所以除了root之外的任何人都不需要"寫入"該文件,因此,除了root用戶以外,任何人都沒有w(write)許可權

chmod

chmod是Linux上的一個命令,它可以讓你設置文件許可權(讀取、寫入、執行)

chmod 許可權 文件名

當我們使用chmod命令時,你需要意識到有三種類型的用戶需要設置許可權。因此,當設置許可權時,你需要為你自己、你所在的用戶組和其他人分配許可權。

這三種用戶在技術上分別被稱為:

Owner(擁有者)

Group(群組)

World(所有人)

所以,當為一個文件設置許可權時,你需要分配三個級別的許可權,而不僅僅是一個用戶。

因此,chmod的語法準確的說是下麵這個樣子

chmod owner group world FileName

你已經瞭解你正在為三個用戶設置許可權,現在你只需要瞭解你可以設置的許可權。

Linux下,每個文件有三種類型的許可權

read(讀取)
write(寫入)
execute(執行)

把他們放在一起

如果用外行的話來說,如果你想要讓一個文件對每個人只讀,並且只有自己可以修改這個文件,你可以用下麵的代碼

chmod 644 myDoc.txt

看到這裡很多初次接觸的人就會大喊:"婷婷,為什麼會有數字。"

如果要問為什麼,那就是因為電腦更加喜歡數字而不是字母。

壞消息是,你只能以這種方式來進行文件許可權操作

好消息是,理解起來並不困難

私以為其實是因為這裡用字母會比較難以表達,並且使用起來特別不方便
如果要用字母來表示許可權,那麼就得這樣輸入
chmod rwxrwx--x FileName
因此在設計的時候選擇了增加一些理解難度來降低使用難度

我們需要將以下的片語轉化為數字,然後記下來

read(讀取) ==> 4
write(寫入) ==> 2
execute(執行) ==> 1

如果我只想給讀取許可權,那麼就是4
如果我只想給寫入許可權,那麼就是2
如果我只想給執行許可權,那麼就是1
如果我什麼許可權都不想給,那麼就是0

// chmod 擁有者 用戶組 其他人 文件名

chmod 440 FileName

可以比較清楚的看出來,在上面的命令裡面,文件的擁有者和用戶組都被賦予了文件的讀取許可權,而除此之外的其他人什麼也不能做。

但如果僅僅只有讀取許可權的話,就沒有辦法修改文件,可如果將4改成2,就又沒有辦法讀取文件了。

總不能修改完後又執行一遍chmod命令將2改回4吧,那未免也太愚蠢了,即使是Windows也不會這麼設計的!

Linux給出了辦法,那就是將數字相加

6 = 4 + 2 = 讀取 + 寫入
7 = 4 + 2 + 1 = 讀取 + 寫入 + 執行
...

因此,我們現在就可以清楚的理解下麵的命令的意思了

chmod 644 myNovel.txt

這個文件,文件的擁有者擁有讀取和寫入的許可權,文件擁有者所在的用戶組和其他人只擁有讀取的許可權

一些小細節

drwxrwx--x

看完文章之後,關於ls -l列出來的信息其實已經大差不差的瞭解了

這裡談一下一些細節上的問題

drwxrwx---  2 friland friland   20480 Apr 16 20:58 maoArticle

這裡的drwxrwx---其實可以拆開分成四個部分

"d rwx rwx ---"

因為是文件夾,第一個部分的破折號變成d,即directory。如果不是文件夾,第一部分的d就會變回破折號

後面三個部分分別由三個破折號組成,三個破折號的位置分別對應了三種許可權,如果缺失了某個許可權,就會用破折號占位

例如,如果一個文件,文件擁有者、群組成員和其他人都可以讀寫並執行這個文件,那麼這個文件在ls -l中的顯示應該是這樣的

-rwxrwxrwx

除了區分文件夾和文件的第一部分仍是破折號外,其他部分的破折號全部被替換


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • pytest有兩種生成測試報告的方法(html和allure),今天就給大家一一介紹下 html 一.pytest-html基本語法 1.安裝:pip install pytest-html 2.查看版本:pip show pytest-html 3.生成測試報告基本語法: 語法一:pytest - ...
  • 寫在前面: 這篇博文記錄的不是python代碼、數據結構、演算法相關的內容,而是在學習、使用過程中遇見的一些沒有技術含量,但有時很令人抓耳撓腮的小東西。比如:python內置庫怎麼看、python搜索模塊的順序等。 Python學習過程中“我的困惑瞬間” 類庫、函數使用語法怎麼看:官網的文檔 內置庫怎 ...
  • hibernate的基本概念 hibernate是 輕量級的 ORM 框架,ORM全稱object/relation mapping [對象/關係 映射]。 orm概念 對象關係映射(Object Relation Mapping,簡稱ORM)是一種為瞭解決面向對象與關係資料庫存在的互不匹配的現象的 ...
  • 結果映射指的是將數據表中的欄位與實體類中的屬性關聯起來,這樣 MyBatis 就可以根據查詢到的數據來填充實體對象的屬性,幫助我們完成賦值操作。其實 MyBatis 的官方文檔對映射規則的講解還是非常清楚的,但考慮到自己馬上就會成為一名 SQL Boy,以後免不了經常跟 SQL 打交道(公司使用的也... ...
  • 轉載請註明出處❤️ 作者:IT小學生蔡坨坨 原文鏈接:https://www.caituotuo.top/a3a8d0c0.html 大家好,我是IT小學生蔡坨坨。 今天,我們來聊聊介面自動化測試是什麼?如何開始?介面自動化測試框架怎麼做? 自動化測試 自動化測試,這幾年行業內的熱詞,也是測試人員進 ...
  • JWT鑒權授權 一、授權 NuGet授權包:System.IdentityModel.Tokens.Jwt 這裡是api登陸的介面 返回的是jwt[HttpPost("Login")] public IActionResult Login(UserInfor userInfor) { //加密後的密 ...
  • Mosquitto Websocket 不能連接,解決過程小記 新安裝完系統,啟用 Mosquitto 的 Websocket 功能後,MQTTX 客戶端 一直無法連接。問題困擾了幾天,中途數次放棄,最終完美解決。記錄下解決問題的過程和思路,一來記錄下問題解決方案;二來記錄下解決的過程與思路,總結一 ...
  • 本文技術源自外企,並已在多個世界500強大型項目開發中運用。 本文適合有初步C#、Linq、Sql知識的同學閱讀。 相關技術在IDataAccess介面中提供。 IDataAccess所在的命名空間是:DeveloperSharp.Framework.QueryEngine。(需事先從nuget引用 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...