Linux权限的理解

news2025/1/16 3:52:58

主要分为两类讲解:1.对人操作 2.对角色和文件操作


目录

Linux权限管理

文件类型和访问权限(事物属性)

基本权限

文件访问者的分类

文件权限值的表示方法

文件访问权限的设置方法

目录权限

umask

粘滞位


1.对人:

Linux下有两种用户:超级用户(root)、普通用户。

root:只有一个,具有Linux下的最高权限.(一般不受权限约束)

普通用户:可以存在多个,要受权限的约束.

超级用户的命令提示符是“#”,普通用户的命令提示符是“$”

由以上可以得出:Linux下可以存在多个用户,Linux是一个多用户操作系统.

那么我们该如何切换root和普通用户呢?(本质上是切换我当前的权限)

命令:su [用户名]

功能:切换用户

解释:要从root用户切换到普通用户user,则使用 su user。 要从普通用户user切换到root用户则使用 su root(root可以省略),此时系统会提示输入root用户的口令。

演示一下:

 只有root用户才能随意切换到普通用户,普通用户切换到普通用户需要密码.

2.对角色和文件:

权限:

是什么?

针对的,事物的基本属性决定权限相关的概念的 ----> 文件权限 -----> 一件事情是否允许被你'做'.

权限的核心 = 人  +  事物属性(读写权限等)

Linux权限管理

我们先来认识一下linux文件下的权限.

文件类型和访问权限(事物属性)

先来看一看这些文件:

 我们分别介绍一下,主要是红色框的内容.

 这里需要注意:

Linux下,不以文件后缀来区分文件类型(并不代表不可以使用,在系统层面没意义,主要是给自己看的).

ll显示的第一列的第一个字母,表明该文件的类型.

d:目录

- :普通文件

p:管道文件

b:块设备

c:字符设备

...

既然不以文件后缀来区分类型,那么gcc为什么可以编译test.c却不可以编译test.txt或别的呢?

我们注意,只是说在Linux系统下,是不以文件后缀来区分类型的,但是gcc是一个软件!

gcc 不等于 Linux系统.

所以说要不要写后缀也得结合你所使用的软件,在Linux系统下是无所谓的.


基本权限

i.读(r/4):Read对文件而言,具有读取文件内容的权限;对目录来说,具有浏览该目录信息的权限
ii.写(w/2):Write对文件而言,具有修改文件内容的权限;对目录来说具有删除移动目录内文件的权限
iii.执行(x/1):execute对文件而言,具有执行文件的权限;对目录来说,具有进入目录的权

iv.“—”表示不具有该项权限


文件访问者的分类

这里介绍一下上面图片中所提及到的文件拥有者、文件属于哪一个组、其它用户.

拥有者:文件属于谁 

所属组:文件属于哪一个组

other:不属于上面两种的任意一个.

一个人可以是拥有者,也可以自己一个人组成一个组.

那么什么是所属组呢,该怎么去理解它呢?

比如在一家公司,有一件同样的任务,需要分配给两个团队分别去完成.假设是A组和B组.

A组的张三写了一个代码code.c,然后有一天它的领导说:“张三,让我看一下你写的代码”,

假设没有所属组,这个时候张三是文件的拥有者,想让领导看,必须把other权限放开,但是不只是领导,B组的其他成员它也是other,这样他们也可以看到张三写的代码,这不就很不公平了吗对吧,所以引出了所属组这个概念

把A团队归为一个组,B团队也是,这样只需要开放组权限即可本组人员查看。不用担心这些问题了.

这和之前说的root和普通用户有什么区别呢?

root && 普通用户可以抽象的理解为是具体的人.

而拥有者、所属组、other是指特定人的身份.

root用户可以是拥有者,也是在所属组,也可以是other,普通用户也是同样的道理.

文件权限值的表示方法

再回来看这张图片

第一行一个是文件类型.

第一个的后三个是拥有者所拥有的权限 rw- (-代表没有此权限)

再后三个是所属组权限:rw-

再后三个是other权限:r--

然后这三个字符的位置是绝对的,在三个字符中:第一个永远是r(读权限),第二个永远是w(写权限),第三个永远是x(可执行权限).

所以权限所有的情况就如下图:

文件访问权限的设置方法

 那么我们该如何对这些权限进行操作呢?

有两种方法:

1.对人

2.对文件

先来说对文件怎么修改它的权限.

这里需要学习一个新指令:chmod

chmod

语法:chmod [参数] 权限 文件名

功能:设置修改文件的访问权限

常用选项:

R -> 递归修改目录文件的权限
说明:只有文件的拥有者和root才可以改变文件的权限

chmod命令权值的格式

改变权限符号:

+:向权限范围增加权限代号所表示的权限
-:向权限范围取消权限代号所表示的权限
=:向权限范围赋予权限代号所表示的权限

用户符号: 
u:拥有者
g:拥有者同组用
o:其它用户
a:所有用户

下面举个例子来演示它的用法和功能:

 

 先看test文件,我们首先执行了命令chmod u+x test

既对test文件的拥有者权限加上x,然后再看,发现多了一个x。rw- ---> rwx

又执行了chmod o+wx test

既对other的权限增加了wx,r--  --->   rwx

去掉它的权限也是同样的道理,把加号改为减号即可.

当然也可以同时对这个文件的读、写、执行权限进行操作.

当然还有好多操作:

比如给这个文件所拥有者,所属组,other赋予全部权限

可以chmod a+rwx test


也可以切换权限为rootroot用户可以改变所有文件的权限,想在文件里写什么东西就写什么东西.

几乎不受权限的约束。linux里的权限大多是针对于普通用户说的.

第二是这个文件的所属者,即使root修改了它的权限,它依然可以将权限进行改回来.

也就这两种情况可以修改权限了


在对文件权限进行操作时,还有一种更加简洁的方式.

我们知道rwx这三个字符的顺序是固定的,然后它也只有两种情况,要么有,要么没有。

所以我们可以用0代表没有此权限,1代表有此权限.

然后rwx分别就代表了3个二进制数字,3个二进制数字不正好可以合成八进制数字嘛!

而一个文件又有三个rwx,既拥有者,所属组和other.即相当于3个八进制数字即可表示这个文件的所有权限.

比如一个文件的权限是:rw- r-x --x

先看第一组:rw-

r代表有权限,是1,w也代表1,-代表没有,所以它所表示二进制数字是110,合成八进制是6.

第二组:r-x

既101,八进制是5

第三组:--x

既001,八进制是1

所以这个文件权限可以使用651来表示

比如我们想把某个文件改成这样的权限.

这样就成功地修改了文件的权限.

所以修改权限修改属性的方法有两种:

1.ugo +-权限

2.八进制数字 


那么对人呢,怎么修改权限?

1.修改用户的所有者chown

chmod

语法:chmod [参数] 用户名 文件名

功能:修改文件的拥有者

2.修改文件的所属组

chgrp

格式:chgrp [参数] 用户组名 文件名


功能:修改文件或目录的所属组

修改的时候必须是以root用户修改.

如果不想转化到root用户进行修改,可以直接在前面加上sudo,即可提升为root权限.

但如果人人都可以用sudo,那root不就没意义了吗

其实如果想用sudo,提升权限,需要该用户在信任列表里.而添加到信任列表是需要root身份的.

具体过程可以去网上了解,这里就不细说了.


常见权限问题

共有三部分:1.目录权限        2.umask         3.粘滞位

目录权限

1.进入一个目录,需要什么权限?

这里有必要提一下:如果你是拥有者,那么你的权限就和所属组没有关系.因为权限只会被认证一次.

需要X权限.才能进入. 

但是如果想看目录里面的文件列表,必须加上r(读)权限.

想在目录里面创建一个目录或文件,必须加入w(写)权限.


umask

我们看下面一种现象:

我们首先要知道,Linux默认情况下:

一个目录被创建,起始权限是777

一个普通文件被创建,起始权限是666

但是为什么上图创建的目录权限是775,文件权限是664呢?

这里就涉及到umask(权限掩码)的概念.


文件的最终权限 = 起始权限 & (~umask).[~代表按位取反,比如二进制位是11010,按位取反就是00101)

转化成文字就是说凡是在umask中出现的权限,都不应该在最终权限中出现.

 而umask默认为002

先说目录起始权限是777

只有最后一位是个2,所以分解成二进制位是010.

而起始权限最后一位是7,所以分解成二进制位是111.

由于umask二进制位中第二个数字是1,所以它不能在最终权限出现.所以最后一位的最终权限是101,八进制是5,正好应对了上面的目录权限的775.

图示过程:

 当然umask可以自己手动设置.

使用格式:umask 掩码值

比如umask全部改为777,这样所创建出来的权限就全为0了,因为不能有umask中的出现的权限.

可以清楚地看到已经任何权限了这个目录和文件.

 粘滞位

这里先引出两个结论:

1.删除某个文件,不是这个文件本身权限说了算,而是取决于这个文件所在的目录的权限.

2.多个用户在同一个目录下都具有读写权限,某个人可以在目录中创建文件,可以改变自己创建文件的读写权限让别人不能读或修改,但是其他人依旧可以删除这个文件.

不过这种场景比较少,只有在这种情境下才会存在这种问题:

大家所有用户都在同一个共同的路径下,对该目录具有读写执行权限.

自己的文件别人可以随便删,这显然不合理啊,那我们直接把目录的写权限去掉不就可以了吗?

去掉了目录权限确实阻止了彼此的互删,但是当你自己想要删除或者创建自己的文件时,发现也不能删除和创建了,因为已经没有了写的权限,所以这个做法是不可取的.

那么针对于这种场景,怎么才能做到只能自己对自己的文件操作,而别人不可以呢?

这里粘滞位就发挥了作用.

怎么操作的呢?

命令chmod +t 目录名

 可以发现other中的x被改为了t,这算是权限的一种特殊情形吧

这里注意:1.粘滞位只能对目录设置,普通文件则不可以设置.

这样目录里面的文件,别人就不能随意删除了.只能自己操作自己的.

2.一般是谁设置,谁才能取消(root除外)

当一个目录被设置为"粘滞位"(用chmod +t),则该目录下的文件只能由

一、超级管理员删除
二、该目录的所有者删除
三、该文件的所有者删除

权限的讲解就结束了,如果有错误或遗漏的地方,欢迎指正或补充哦~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/74403.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

JVM 篇之 牛刀小试 (二)(PS:之前请教我的小伙子校招去了字节~)

闲聊 最近在学jvm,当然这是一个持续过程,知行合一对吧,学习之后立马去应用,才能验证你学到是不是有用的东西。大家看过我上一篇写的博客么,之前在csdn请教过我的一个小伙子,最近我看他已经入职字节跳动了&a…

C++ 类与对象(四)构造函数2、static成员、友元、内部类

目录 1. 再谈构造函数 1.1 构造函数体赋值 1.2 初始化列表 1.3 explicit关键字 2. static成员 2.1 概念 2.2 特性 3. 友元 3.1友元函数 3.2 友元类 4. 内部类 1. 再谈构造函数 1.1 构造函数体赋值 在创建对象时,编译器通过调用构造函数,给对…

Nacos配置中心

小结: Nacos:注册中心,解决服务的注册与发现 Ribbon:客户端的负载均衡器,服务集群的负载均衡 OpenFeign:声明式的HTTP客户端,服务远程调用 Nacos:配置中心,中心化管理配置…

窗帘轨道怎么安装?方法有哪些?-江南爱窗帘十大品牌

不论是卧室的装修还是客厅的装修,都离不开窗帘的装饰,窗帘定制也是很多业主的选择,作为定制的窗帘必须具备的器件—窗帘轨道。那么。窗帘轨道的安装方法是什么?窗帘轨道的高低如何选择?下面小编就给大家详细介绍下吧。 01-窗帘轨道安装高度…

SpringBoot实战:整合MyBatis搭建基本骨架

这篇开始,开始进行 SpringBoot 框架功能的具体实现,本篇是 SpringBoot 整合 MyBatis 搭建基本骨架; 项目源码实现后分支地址:https://toscode.gitee.com/li_ziheng/lizhengi-samples/tree/feature%2Fspring-boot-1.0.0/ &#xff…

CSS 实现鼠标hover 展示内容

前言 &#x1f44f;CSS 实现鼠标hover 展示内容&#xff0c;速速来Get吧~ &#x1f947;文末分享源代码。记得点赞关注收藏&#xff01; 1.实现效果 2.实现步骤 定义一个宽高为300px的父容器 <div class"box"></box>.box {position: relative;width: …

TF1-项目搭建配置及用户登录

TF1-项目搭建配置及用户登录1、项目介绍1.1、功能列表1.2、项目背景1.3、功能概述1.3.1 用户登录1.3.2、交友首页探花搜附近桃花传音测灵魂1.3.3、圈子1.3.4、消息1.3.5、小视频1.3.6、我的1.4、技术方案1.5、技术解决方案2、前后端分离2.1、前后端分离的概述2.2、YAPI介绍3、开…

大分子葡聚糖-牛血清蛋白抗原偶联物(Dextran-BSA)|多糖-蛋白偶联物

大分子葡聚糖-牛血清蛋白抗原偶联物(Dextran-BSA)|多糖-蛋白偶联物 产品描述&#xff1a;用还原胺化法制备大分子葡聚糖-牛血清蛋白(BSA)拟糖蛋白抗原,通过SDS-聚丙烯酰胺凝胶电泳结合考马斯亮蓝和过碘酸-品红两种染色方法验证偶联物的生成,确定拟糖蛋白抗原的较佳偶联…

计算机毕业设计php+vue基于微信小程序的贵小团校园社团小程序

项目介绍 随着信息技术和网络技术的飞速发展,人类已进入全新信息化时代,传统管理技术已无法高效,便捷地管理信息。为了迎合时代需求,优化管理效率,各种各样的管理系统应运而生,各行各业相继进入信息管理时代,贵小团校园社团小程序就是信息时代变革中的产物之一。 任何系统都要遵…

Linux内核与SMP(对称多处理)

什么 是SMP&#xff1f; SMP的全称是“对称多处理“&#xff08;Symmetrical Multi-Processing&#xff09;技术&#xff0c;是指在一个计算机上汇集了一组处理器(多CPU),各CPU之间共享内存子系统以及总线结构。它是相对非对称多处理技术而言的、应用十分广泛的并行技术。在这…

两行代码自动压缩ViT模型!模型体积减小3.9倍,推理加速7.1倍

Transformer模型及其变体&#xff0c;因其更优的注意力机制能力和长时依赖等特性&#xff0c;已成为自然语言处理 (NLP)、语音识别 (ASR)、计算机视觉 (CV)等领域的主流序列建模结构。根据PaperWithCode网站ObjectDetectiononCOCOtest-dev专栏数据&#xff0c;检测任务中Transf…

嵌入式:ARM处理器的工作状态

文章目录Thumb技术介绍Thumb的技术概述Thumb的技术实现Thumb技术的特点ARM处理器工作状态Thumb2技术介绍评价Thumb技术介绍 ARM的RISC体系结构的发展中已经提供了低功耗、小体积、高性能的方案。而为了解决代码长度的问题&#xff0c;ARM体系结构又增加了&#xff34;变种&…

微信小程序实现圆形菜单弹出选中动画

vector-effect是SVG中十分冷门的属性&#xff0c;相信大多数小伙伴都没有了解过&#xff0c;说句实话&#xff0c;在这次重学SVG之前&#xff0c;这个属性我连听都没听说过。 不过&#xff0c;冷门不重要&#xff0c;重要的是管用&#xff0c;尤其是以后在面对相应场景下&…

RISC-V SIG 推出基于openEuler 的下游发行版 Eulaceura

近日&#xff0c;openEuler RISC-V SIG 推出了一款基于 openEuler 的发行版-Eulaceura。这是首个基于 openEuler 开发的 RISC-V 架构的发行版&#xff0c;给 RISC-V 的开发者开箱即用的 RISC-V 系统环境&#xff0c;方便开发者进行各种创新项目的开发与验证。Eulaceura 目前提供…

【数据结构】队列的实现

目录队列的概念队列的结构声明队列的初始化数据入队判断队列是否为空队列出数据获取队头获取队尾获取队列长度摧毁队列队列的概念 只允许从一端插入数据&#xff0c;另一端出数据。 队头:出数据的一端叫队头。 队尾:入数据的一端叫队尾。 通俗地说&#xff0c;就是把栈的数据结…

用技术记录世界杯2022

用技术记录世界杯【2022】 文章目录用技术记录世界杯【2022】前言1 项目介绍2 实验复现2.1 关于项目2.2 数据准备2.3 特征工程3 我的感受前言 Hi&#xff0c;我是Ding Jiaxiong&#xff0c;好久不见(bushi&#xff0c;早上才更新了博客)&#xff0c; 今天是2022 年12月 8日 2…

未部署ssl证书,您的账号、密码或被窃取!

浏览网页查找信息时&#xff0c;您有没有注意到有些网站的网址是以https&#xff1a;//开头的&#xff0c;有些网址是http&#xff1a;//开头&#xff1f;有时还会显示一个突出的警告页面&#xff0c;表明网站是“不安全的”可能会窃取您的账号、密码&#xff0c;骗取财产等。 …

Mybatis-Plus的@Version注解:使用updateBatchById方法引发的问题

正常情况下&#xff0c;我们想要的是&#xff0c;当乐观锁不对的时候要一个反馈&#xff0c;例如&#xff1a;版本号不一致&#xff0c;请刷新页面重新获取数据。 在没有Version注解的时候&#xff0c;一般我们会进行显示校验。例如下图&#xff1a; updateById方法使用演示 …

数商云SRM供应商系统售后模块解析 | 助力汽修企业打造高效SRM服务管理体系

随着我国汽车保有量的持续增长&#xff0c;汽车维修行业不断地向社会化方向发展&#xff0c;汽修行业从产品型的行业转变为服务型行业&#xff0c;成为一个社会化的、人才专业型、技术密集型的和相对独立的行业&#xff0c;发展势头迅猛&#xff0c;据统计&#xff0c;我国的汽…

跨主机访问——docker

当你有若干个容器之后,你可能就希望实现容器的跨机部署访问了,比如aspnetcore在一台host上,mysql在另外一个host上,如果要实现这样的功能,需要你 借助docker自带的overlay网络模型了。 一: overlay网络模型 要想快速的搭建overlay网络,你可以通过docker默认的swarm集群…