【Linux从入门到放弃】Linux权限详解(用户权限、文件权限、权限设置)

news2025/2/23 6:01:53

🧑‍💻作者: @情话0.0
📝专栏:《Linux从入门到放弃》
👦个人简介:一名双非编程菜鸟,在这里分享自己的编程学习笔记,欢迎大家的指正与点赞,谢谢!

在这里插入图片描述

Linux权限

  • 一、什么是权限?
  • 二、Linux上的用户
  • 三、Linux权限管理
    • 1.文件访问者的分类(用户扮演的角色)
    • 2.文件类型和访问权限(事物属性)
      • 2.1文件类型
      • 2.2 文件访问者的权限
      • 2.3 文件权限值的表示方法
      • 2.4 文件访问权限的相关设置方法
        • 2.4.1 设置文件的访问权限(chmod)
        • 2.4.2 修改文件拥有者(chown)
        • 2.4.3 修改文件或目录的所属组(chgrp)
      • 2.5 文件的默认权限
    • 3.目录权限
    • 4.粘滞位
  • 总结


一、什么是权限?

  生活当中处处存在着有关权限的案例,比如:在腾讯视频、爱奇艺视频这样的视频软件上面总会有许多的VIP电视剧或者电影,只有你充值了对应的会员才可以观看;王者荣耀上有着许多好看的皮肤,但是只有你花钱购买了它才可以穿在你对应的英雄身上。这种就可以认为权限是限制人的行为的。
  除此之外,你去西餐厅给人家服务员说给我上一道麻婆豆腐;你在五金店给人家老板说给你装上三斤橘子;你要在腾讯视频里敲代码。很明显这些都是不可能的,而这也是一种权限,这种权限代表的是你所访问的对象根本没有这种“属性”。
  总的来说,权限 = 约束人的行为 + 访问对象的属性

二、Linux上的用户

  Linux下有两种用户:超级用户(root)、普通用户。

超级用户:可以再linux系统下做任何事情,不受限制 ;
普通用户:在linux下做有限的事情。

超级用户的命令提示符是“#”,普通用户的命令提示符是“$”。
在这里插入图片描述

命令:su [用户名]
功能:切换用户。

  想要从root用户切换到普通用户user,则使用 su user。 要从普通用户user切换到root用户则使用 su root(root可以省略),此时系统会提示输入root用户的口令。
在这里插入图片描述

刚开始在普通用户(zhuxu)下,通过 su 进入到了 root 用户,再通过 su zhuxu 进入到普通用户下。

三、Linux权限管理

1.文件访问者的分类(用户扮演的角色)

文件和文件目录的所有者:u—User
文件和文件目录的所有者所在的组的用户:g—Group
其它用户:o—Others

  对于他们三个之间的关系可以这样理解,比如你和你小组要共同完成一个算法项目的实现,你们打算分工合作,对于你所完成的模块,你就是这个文件的所有者(u),而对于你的组内同学,他就可以当作是该文件的组内用户(g),而对于你非组内的同学,他们就可以是其他用户(o)。
  对于这三种文件访问者的权限,只有该文件的所有者和超级用户可以更改。

  此时,也许有的人就有点搞不懂,在Linux中怎么一会是用户,一会又是文件访问者,那么我自己到底是谁呢?它们之间由什么区别呢?
  可以这么理解,在Linux中总共只有两类人:普通用户和超级用户,而对于这两种用户它们面对不同的文件或是目录都会扮演着不同的角色。对于某一个用户来说,它有可能是某一文件的所有者,同时还是另一文件的组内用户,同时还是另一文件的其它用户。一个人(用户)在不同的场景下扮演着不同的角色。
  可以看下图,对于目录123来说,zhuxu既是该目录的拥有者,也是该目录的组内用户,而除zhuxu以外的所有用户都将是其他用户,root也是。

2.文件类型和访问权限(事物属性)

当我们使用 ll 命令查看当前目录下的一切信息时,可以看到有以下内容:
在这里插入图片描述
在这里插入图片描述

2.1文件类型

  在 Linux 中,区分文件的类型不是按照文件后缀而区分,而是通过文件属性中第一列的第一个字符来区分的。

d:文件夹
-:普通文件
l:软链接(类似Windows的快捷方式)
b:块设备文件(例如硬盘、光驱等)
p:管道文件
c:字符设备文件(例如屏幕等串口设备)
s:套接口文件

2.2 文件访问者的权限

  文件访问者的权限分为三块,从左至右依次为文件所有者、组内用户、其他用户所对应的权限。
  对于文件的基本权限有三种,分别是:

读(r):read对文件而言,具有读取文件内容的权限;对目录来说,具有浏览该目录信息的权限
写(w):write对文件而言,具有修改文件内容的权限;对目录来说具有删除移动目录内文件的权限
执行(x):execute对文件而言,具有执行文件的权限;对目录来说,具有进入目录的权限
“-”表示不具有该项权限

注意:对于文件访问者的权限,它只能限制普通用户的行为,对于超级用户来说,不管有没有对该文件的任何操作权限,它都可以为所欲为。谁让人家是超级用户呢。
  看下图,test.txt文件的拥有者和组内用户都是zhuxu,那么root按道理来说就应该是其他用户,可以看该文件的其他用户没有任何权限,但是,当我们以 root 的身份来操作该文件时,发现该文件对 root 的限制是不起任何作用的。

在这里插入图片描述

2.3 文件权限值的表示方法

(1)字符表示方法

Linux表示说明Linux表示说明
r w x可读可写可执行- w x可写可执行
r w -可读可写- w -可写
r - x可读可执行- - x可执行
r - -可读- - -无任何权限

(2)8进制数值表示方法

权限符号八进制二进制
rwx7111
rw6110
rx5101
r4100
wx3011
w2010
x1001
0000

2.4 文件访问权限的相关设置方法

2.4.1 设置文件的访问权限(chmod)

格式chmod [参数] 权限 文件名
常用选项: R -> 递归修改目录文件的权限

  说明:只有文件的拥有者和root才可以改变文件的权限

chmod命令权限值的格式:

① 用户表示符 + / - = 权限字符

用户符号:
u:拥有者
g:拥有者同组用
o:其它用户
a:所有用户

+:向权限范围增加权限代号所表示的权限
-:向权限范围取消权限代号所表示的权限
=:向权限范围赋予权限代号所表示的权限

权限字符:
r :可读
w:可写
x:可执行

chmod u+w test.txt:给文件拥有者加上写权限
chmod o-x test.txt:给文件其他用户减去执行权限
chmod a=r test.txt:给文件的所有用户都加上读权限

②三位8进制数字

chmod 664 test.txt:将该文件的拥有者和组内用户的权限改为可读可写不可执行,其他用户的权限改为可读不可写不可执行
chmod 640 test.txt:将该文件的拥有者的权限改为可读可写不可执行,组内用户的权限改为可读不可写不可执行,其他用户无任何权限

2.4.2 修改文件拥有者(chown)

格式chown [参数] 用户名 文件名
chown users test.txt

2.4.3 修改文件或目录的所属组(chgrp)

格式chgrp [参数] 用户组名 文件名
常用选项:-R 递归修改文件或目录的所属组
chgrp users /abc/f2

2.5 文件的默认权限

  要知道,新建文件默认权限为666 ,新建目录默认权限为777
  但实际上你所看到的新创建的文件和目录的权限往往不是上面这个值。我们看到的文件权限是664,目录的权限是775。
在这里插入图片描述
  原因就是创建文件或目录的时候还要受到umask的影响。假设默认权限是mask,则实际创建的出来的文件权限是: mask & ~umask,超级用户默认掩码值为022,普通用户默认为002。

  比如说:新建文件的默认权限为666,二进制就为110110110,普通用户默认权限掩码为002,二进制为000000010,将其取反为111111101,再与文件默认权限相与就为110110100,十进制就为664。

  可是看了上面如何算文件的最终权限,为什么不是默认权限和权限掩码按位异或呢?明明异或也是对的,为什么还要那么麻烦要将权限掩码取反再与呢?看下面这幅图:
  我们先将权限掩码改为007,二进制为000000111,此时创建一个abc.c的文件,它的默认权限为666,二进制为110110110,若选择按位异或的方法计算最终权限为110110001,很明显这是不对的,而通过取反再与的方法算出的是110110000。
在这里插入图片描述

3.目录权限

可读权限: 如果目录没有可读权限, 则无法用ls等命令查看目录中的文件内容;
可写权限: 如果目录没有可写权限, 则无法在目录中创建文件, 也无法在目录中删除文件。
可执行权限: 如果目录没有可执行权限, 则无法cd到目录中;

在这里插入图片描述

从上图可以看到,对于普通用户来说,它没有对目录123读的权限,所以当进入到目录123中无法使用 ll 指令来浏览该目录信息。

在这里插入图片描述

从上图可以看到,用户没有对目录写的权限,当进入到该目录下无法进行删除或创建指令的执行

在这里插入图片描述

从上图可以看到,用户没有对目录执行的权限,所以就无法进入到该目录下

4.粘滞位

  在谈到粘滞位的问题,首先要知道的是在使用Linux的时候,未来可能会存在一些共享目录,顾名思义就是被所有的普通用户所共享,用来保存普通用户产生的临时数据。共享目录通常都是 root 所提供的。
  但是呢,有时你突然不想把某个文件给别人看了,那么你就把这个文件的其他用户的权限都删除掉,这时其他用户就无法对该文件可读可写可执行,虽然别人无法操作你的文件,可是他可以删除掉你的文件,这个是不是就很离谱,你不给他看,他就直接给你删掉。所以说,为了避免这样的问题的发生,便引入粘滞位这一概念。它的目的就是为了让大家共享文件,且不让其他人随便删除别人的文件。
  粘滞位只能给目录添加,也就是给共享目录添加。

在这里插入图片描述
  可以看到在执行了 chmod +t public 指令后,在目录 public 的权限后面多了一个 T ,这就意味着该目录里边的文件不能被其他用户所删除。

  要知道,在共享目录里,在未加入粘滞位之前是无法阻止其他人删除别人文件的。在目录的权限里边提到过,删除文件对应的是目录的 w 权限,那么不想让其他人删除别人的文件是不是可以直接去掉其他用户的 w 权限就可以呢?当然不可以,因为这是一个共享目录,当你去掉 w 权限之后,虽然其他人不能删除别人的文件了,但是该目录下的所有用户也将无法再创建文件了。所以说,只能采取粘滞位的方法来解决该问题。同时,这也说明了在共享目录里,一个文件能否被删除不在于该文件的权限怎样,而是取决于共享目录的权限。
  当一个目录被设置为"粘滞位",则该目录下的文件只能由超级管理员和该文件的所有者删除。

———————————————————————————————————————————————————

总结

此篇博客主要是分享关于Linux权限的相关知识,这也算是学习Linux的基础知识吧。基础打牢实了,以后学习起来才会更加轻松顺手么。
  感谢您的阅读,若文章存在问题还烦请指出,感觉有帮到你的话还请一键三连。

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/76627.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

线性表之顺序表详解(1)

线性表 参考来源: 线性表是最基本、最简单、也是最常用的一种数据结构。一个线性表是n个具有相同特性的数据元素的有限序列。 前驱元素: 若A元素在B元素的前面,则称A为B的前驱元素 后继元素: 若B元素在A元素的后面,则…

用HTML+CSS做一个漂亮简单的个人音乐网页

🎉精彩专栏推荐 💭文末获取联系 ✍️ 作者简介: 一个热爱把逻辑思维转变为代码的技术博主 💂 作者主页: 【主页——🚀获取更多优质源码】 🎓 web前端期末大作业: 【📚毕设项目精品实战案例 (10…

Obsidian配置图床(PicGo:SM.MS)

前言 在使用了一段时间obsidian之后,发现了一个很致命的问题,就是图片的存储,与传统的富文本编辑器不一样的是markdown属于纯文本语言,文字和图片是分离的,这就导致了当你想插入图片时,发现图片被保存在了…

[附源码]计算机毕业设计驾校预约管理系统Springboot程序

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

项目运营后阶段发力(有人问我字节为啥要考算法,然后我就跑去问我同学)

前言 我记得之前有人跑过来问我:你知道为啥字节面试总会考算法吗?我没有回答,一方面是算法是大厂必考的东西,既然是必须的东西究竟个为什么有点白费心机,第二方面我没有进去过字节,所以我也拿捏不准为什么。…

元宇宙是下个风口?浅析元宇宙中的新商业模式

元宇宙的热度似乎还是高涨不下,那么今天由林工来浅析一下元宇宙有哪些机会可以把握? 随着2021年,扎克伯格将公司改名为Meta,宣布将一家社交媒体公司转变为一家元宇宙公司,并计划投入五千万美元来构建与元宇宙,许多科技…

保姆式计算机组件简介

目录 1,cpu 主频 cpu缓存(位于cpu与内存的临时储存器,容量小但交换速度快) 2,memory(也就是储存器) 1,外存储器 2,内存储器 3,l/o 4,bus&a…

【消息中间件】RocketMQ如何集成到SpringBoot

目录 ​ 一、前言 二、RocketMQ如何集成到SpringBoot项目 1、如果不用SpringBoot项目 1.1、引入依赖 1.2、启动BrokerStartup和NamesrvStartup服务端 2)启动NamesrvStartup 1.3、生产者创建并启动以及发送消息 1.4、消费者创建并启动 2、RocketMQ集成到Sp…

谷歌seo外链建设指南

今天我分享的这些绝对是最接地气、最基础、最实用的,你用来做英文外链用这些技巧也会事半功倍。 发外链之前,首先是搜索,搜索可以发外链的地方。 通常只有两处地方可以让我们又简单、又轻松的发布优质的免费外链。 这两处地方就是博客和论…

客快物流大数据项目(九十五):ClickHouse的CollapsingMergeTree入了解

文章目录 ClickHouse的CollapsingMergeTree入了解 一、创建CollapsingMergeTree引擎表的语法 二、创建CollapsingMergeTree引擎的表

关于Integer

/*** 基本数据类型 包装类型* ----------------------------------------------* byte java.lang.Byte (父类是java.lang.Number)* short java.lang.Short (父类是java.lang.Number)* int …

基于微信小程序的springboot客运汽车票购票系统源码和论文

在客运公司工作 7 年之余,对客运管理的难度深有感触。特别是在春运期 间购票难依旧是长途汽车订票的一大难题。长途汽车和火车的订票管理虽然有 差异,但大体上是相同的。长途汽车在售票的过程中需要对旅客的起始地、目 的地、车次、订票和退票进行管理。…

论文精读:《DETR3D: 3D Object Detection from Multi-view Images via 3D-to-2D Queries》

DETR3D: 3D Object Detection from Multi-view Images via 3D-to-2D Queries 文章目录DETR3D: 3D Object Detection from Multi-view Images via 3D-to-2D Queries论文精读摘要(Abstract)1. 介绍(Introduction)2. 相关工作&#x…

优维科技EasyOps®一体化运维平台入选“大信创产品目录”

以云计算、大数据为代表的新一代信息技术正在带来新的架构模式和应用模式,IT行业整个技术体系正面临一次大的换代升级机遇。在新技术更新换代的同时,中国IT产业也正面临前所未有的供应链安全问题,自主可控的信息技术应用创新(信创…

Oracle项目管理之Primavera Unifier三种管理员模式

目录 一、系统管理员 二、公司管理员 三、项目管理员 Oracle Primavera Unifier 中有不同类型或级别的管理员,它们包括: 站点管理员(也称为系统管理员)公司管理员项目管理员或外壳管理员(项目/外壳管理员&#xff0…

Servlet(三):基于Servlet实现程序、Cookie和Session、实现用户登录、上传文件

目录表白墙Cookie和Session实现用户登录上传文件表白墙 【服务器版的表白墙】 在之前通过前端代码实现的表白墙有一个问题,当我们关闭页面后,表白的数据也就丢失了,下面我们要做的是做一个服务器版的表白墙,这样即使关闭页面&…

RocketMq01_概述及背景、主题、标签、队列、生产者、消费者、注册中心、工作流程

文章目录①. RocketMQ - 概述、背景②. 消息、主题、标签、队列、唯一标识③. 生产者、消费者、NameServer、Broker④. RocketMq - 工作流程⑤. Topic的创建模式、读写队列①. RocketMQ - 概述、背景 ①. RocketMQ是⼀款阿⾥巴巴开源的消息中间件。2016年11⽉28⽇,阿⾥巴巴向Ap…

Metal每日分享,波动滤镜/涂鸦滤镜效果

本案例的目的是理解如何用Metal实现图像波动效果滤镜,还可类似涂鸦效果,主要就是对纹理坐标进行正余弦偏移处理; Demo HarbethDemo地址 实操代码 // 波动效果 let filter C7Fluctuate.init(extent: 50, amplitude: 0.003, fluctuate: 2.5…

GPB外链是什么?

GPB外链的意思是:Guangsuan Private Backlinks 全称:光算科技私人链接 拥有高质量,高权重,100%包收录的特点,且dofollow 因其效果明显,因其效果明显受到市场上广大的外贸SEO从业者喜欢。 它可以帮助网站…

图神经网络GNN

前言 图与图的表示 图是由一些点和一些线构成的,能表示一些实体之间的关系,图中的点就是实体,线就是实体间的关系。如下图,v就是顶点,e是边,u是整张图。attrinbutes是信息的意思,每个点、每条…