Linux文件权限详解:从入门到精通

前言

权限是什么?

本质:无非就是能做和不能做什么。

为什么要有权限呢?

目的:为了控制用户行为,防止发生错误。

1.权限的理解

在学习下面知识之前要先知道的一点是:linux下一切皆文件,对linux操作就是对文件进行操作

权限=角色+目标权限属性

角色:谁在操作(用户身份)

目标权限属性:操作对象(文件/目录)本身被设置了什么样的访问规则。

在linux中角色分为三种:

拥有者创建的这个文件,也就是这个文件/目录的所有者。

所属组:类似于除拥有者之外还有一个小组的人共享这个文件。

other:除拥有者与所属组之外的用户。

当用户尝试访问一个文件/目录时,系统会首先判断该用户属于哪个“角色”

  1. 是文件的拥有者吗? → 适用 u 权限

  2. 不是拥有者,但在文件的所属组里 → 适用 权限

  3. 既不是所有者,也不在所属组里 → 适用 o 权限

注意:在centos下,系统只会进行一次角色判定,顺序是:拥有者,所属组,other。

目标权限属性:

在对文件进行操作时最常用无非就是读写操作,但是有些是可执行程序,还有个运行操作对应下面三种操作

r(read):读内容(对于普通文件)/列目录(对应目录文件使用ls等列出该目录下的内容(文件))

w(write):修改内容(普通文件)/在目录增删文件。

x(execute):运行程序(普通文件)/进入目录(目录文件)。

 - 代表没有该权限
对应下面code.c文件的权限信息为:
拥有者:有读文件和写文件的权限,没有运行该文件的权限
所属组:只有读文件的权限
other:只有读文件的权限

2.如何使用命令修改权限

2.1 chmod

作用:修改角色对文件的访问权限。

-:关闭权限

+:打开权限

chmod u-r code.c       # 对拥有者读该文件的权限关闭

格式:chmod + 【角色】+ 【+/-】+ 【访问权限】+ 对应文件名

了解了上面知识之后来理解下面几个知识点。

1.我们能改任何人的权限吗?

用户只能修改自己的文件权限。

 

2.如果我们要对没有对应文件的权限的文件进行操作会怎么样?

系统会拒绝让我们访问。

 

3.root用户可以无视权限对任何文件进行操作。

 

4.所有普通文件都有x权限,是不是所以文件都可以运行?

不是的,可执行权限!=文件可以执行

只有可运行的文件才能执行,比如被gcc/g++编译过的.c/.cpp文件。

2.2 chown

作用:修改文件的拥有者。

在默认情况下我们是不能将文件交给别人,想给别人,除非是root(超级用户)/高权限,上图展示是在是root用户下的操作。

格式: chown + 目标角色(用户)+ 文件名 

3.理解linux多用户下如何进行“隔离”

因为用户之间除自身可以进入自己的目录,其他角色都不能进入(除root)。

问题:

如果root在cqy目录内创建了一个文件,并将文件的other的权限全部关闭,对应cqy用户能对该文件进行删除吗?

 

可以的,一个文件能否被删除与文件本身没有关系,与文件所处目录的 w 权限有关。因为是在cqy目录下创建的文件,而我们对该文件拥有的权限全都有。

4.粘滞位

问题:

如果需要两个用户之间要进行文件级别的协作该怎么办?

1)不能将文件放入个人账户,因为不同用户之间是不能进入对方的工作目录的。

2)放入共享类文件,并且在该目录下创建的文件其他用户没有权限进行删除。

在根目录下有一个 tem 目录,可以看到该目录的下对 other 的权限是 rwt 这个 t 就是粘滞位,添加了粘滞位的目录,任何人都可以在共享目录下创建文件,在该目录下创建的文件除本人外其他用户不能进行删除。

注意:

1)共享文件只能创建在根目录下,根目录下的文件只有root可以进行访问,其他用户无法访问。

2)只能给需要共享的文件添加粘滞位。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.pswp.cn/pingmian/84717.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

在多云环境透析连接ngx_stream_proxy_protocol_vendor_module

1、模块定位与价值 多云接入:在同一 Nginx 实例前端接入来自多云平台的私有链路时,能区分 AWS、GCP、Azure 特有的连接 ID。安全审计:自动记录云平台侧的 Endpoint/VPC ID,有助于联调和安全事件追踪。路由分流:基于不…

力扣:基本计算器

基本计算器: 224. 基本计算器 - 力扣(LeetCode) 本体思路为,将中缀表达式转为后缀表达式,通过后缀表达式进行运算。 中缀表达式: 我们日常生活中熟知的表达式如12-30 就是一个中缀表达式。 后缀表达式: 150. 逆波兰表达式求值 - …

《AI日报 · 0613|ChatGPT支持导出、Manus免费开放、GCP全球宕机》

AI 资讯 1️⃣ OpenAI ChatGPT Canvas新增多格式导出功能 OpenAI终于为ChatGPT Canvas推出了用户期待已久的导出功能。现在,用户可以将创作内容导出为多种格式:文档类支持PDF、docx和markdown格式,代码文件则可直接保存为对应扩展名的源文件(如.py、.js、.sql等)。这一功…

C++中的零拷贝技术

一、C中零拷贝技术的核心概念 零拷贝(Zero-copy)是一种重要的优化技术,旨在减少数据在内存中的不必要复制,从而提高程序性能、降低内存使用并减少CPU消耗。在C中,零拷贝技术通过多种方式实现,包括引用语义…

RT_Thread内核源码分析(五)——内存管理@小堆内存管理算法

目录 1、内存堆控制 1.1 内存堆控制器 1.2 内存块节点 1.3 内存堆管理 2、内存堆初始化 2.1 初始化接口 2.2 初始化示例 2.3 源码分析 3、内存堆操作 3.1 内存块申请 3.1.1 相关接口 3.1.2 原理分析 3.1.3 示例分析 3.1.4 代码分析 3.2 内存块伸缩 3.2.1 相关…

MyBatis-Plus 混合使用 XML 和注解

mybatisplus代码生成器&#xff1a; 版本匹配是个比较麻烦的问题&#xff0c;这是我的配置&#xff1a; <dependency><groupId>com.baomidou</groupId><artifactId>mybatis-plus-boot-starter</artifactId><version>3.5.2</version>…

基于ssm的教学质量评估系统

博主介绍&#xff1a;java高级开发&#xff0c;从事互联网行业六年&#xff0c;熟悉各种主流语言&#xff0c;精通java、python、php、爬虫、web开发&#xff0c;已经做了六年的毕业设计程序开发&#xff0c;开发过上千套毕业设计程序&#xff0c;没有什么华丽的语言&#xff0…

【STM32】G030单片机开启超过8个ADC通道的方法

如图所示通道数量已经超过8个&#xff0c;按照之前博客的办法已经行不通了 CubeMX配置STM32F103C8T6多路ADC配合DMA采集_stm32f103c8t6的adc采样率-CSDN博客 这里笔者开了10个channel&#xff0c;注意切换为不完全配置&#xff0c;否则的话最多只有8个rank 开DMA&#xff0c;…

不同网络I/O模型的原理

目录 1、I/O的介绍 1.1、I/O 操作分类 1.2、I/O操作流程阶段 1.3、I/O分类 2、同步I/O 2.1、阻塞I/O 2.2、非阻塞I/O 2.3、I/O复用 2.4、信号驱动式I/O 3、异步I/O 前言 在网络I/O之中&#xff0c;I/O操作往往会涉及到两个系统对象&#xff0c;一个是用户空间调用I/O…

在正则表达式中语法 (?P<名字>内容)

&#x1f3af; 重点解释&#xff1a;?P<xxx> 是什么语法&#xff1f; 这一整段&#xff1a; (?P<xxx>...)是 Python 正则表达式中 “命名捕获组” 的语法。 咱们现在一个字一个字来解释&#xff1a; ✅ (?...) 是干啥的&#xff1f; 这是一个捕获组&#xff…

中兴B860AV1.1_MSO9280_降级后开ADB-免刷机破解教程(非刷机)

中兴B860AV1.1江苏移动-自动降级包 关于中兴b860av1.1顽固盒子降级教程终极版 将附件解压好以后&#xff0c;准备一个8G以下的U盘重新格式化为FAT32格式后&#xff0c;并插入电脑 将以下文件及文件夹一同复制到优盘主目录下&#xff08;见下图&#xff09; 全选并复制到U盘主目…

2025-06-13【视频处理】基于视频内容转场进行分割

问题&#xff1a;从网上下载的视频文件&#xff0c;是由很多个各种不同的场景视频片段合并而成。现在要求精确的把各个视频片段从大视频里分割出来。 效果如图&#xff1a;已分割出来的小片段 思考过程 难点在于检测场景变化。为什么呢&#xff1f;因为不同的视频情况各异&am…

ReentrantLock和RLock

文章目录 前言一、 ReentrantLock&#xff08;单机锁&#xff0c;Java 内置&#xff09;示例&#xff1a;方法详解 二、RLock&#xff08;分布式锁&#xff0c;Redisson 提供&#xff09;示例:方法详解 三、 对比总结:四、 如何选择&#xff1f; 前言 ReentrantLock 和 RLock 都…

thinkphp ThinkPHP3.2.3完全开发手册

惯例配置 应用设定 APP_USE_NAMESPACE > true, // 应用类库是否使用命名空间 3.2.1新增 APP_SUB_DOMAIN_DEPLOY > false, // 是否开启子域名部署 APP_SUB_DOMAIN_RULES > array(), // 子域名部署规则 APP_DOMAIN_SUFFIX > , // 域名后缀 如果是…

Python Day50 学习(仍为日志Day19的内容复习)

补充&#xff1a;梳理超参数调整流程&#xff08;逻辑&#xff09; 超参数调节的流程逻辑可以总结为以下几个步骤&#xff1a; 1. 明确目标 确定你要优化的模型和评估指标&#xff08;如准确率、F1值、AUC等&#xff09;。 2. 选择要调节的超参数 列出模型中影响较大的超参数…

公司网络变差的解决方法(固定IP地址冲突)

问题描述 最近公司网络变差&#xff0c;不知道为什么。&#xff08;别的同事反馈的&#xff0c;本人没有感觉变差&#xff0c;也是比较奇怪的现象&#xff09; 现象有视频会议变卡等。 调查过程 1.领导给网络公司打电话沟通&#xff0c;对面远程看了下&#xff0c;不是设备问…

使用Prometheus+Grafana+Alertmanager+Webhook-dingtalk搭建监控平台

一、监控平台介绍 1.监控平台简述普罗米修斯四件套,分别为Prometheus、Grafana、Alertmanager、Webhook-DingTalk。Prometheus一套开源的监控&报警&时间序列数据库的组合,由SoundCloud公司开发,广泛用于云原生环境和容器化应用的监控和性能分析。其提供了通用的数据…

UR机器人解锁关节扭矩控制:利用英伟达Isaac Lab框架,推动装配自动化的Sim2Real迁移

在工业制造领域&#xff0c;机器人装配长期依赖固定自动化模式&#xff0c;面临部署成本高、适配性差等挑战。多部件装配是制造业、汽车及航空航天等行业中的核心环节。传统装配系统通常针对特定任务设计&#xff0c;依赖大量人工工程部署&#xff0c;灵活性不足&#xff0c;难…

ABB 605系列

系列概述 ABB Relion605系列是专为配电网设计的保护继电器产品系列&#xff0c;代表了中低压电力系统保护领域的技术基准。基于ABB在电力保护领域数十年的经验&#xff0c;该系列集成了最新的数字信号处理技术和网络通信能力&#xff0c;为变电站自动化提供了完整的解决方案。…

Python|GIF 解析与构建(6):手搓 tk 录制工具

目录 Python&#xff5c;GIF 解析与构建&#xff08;6&#xff09;&#xff1a;手搓 tk 录制工具 一、工具功能概览 二、核心架构设计 1. 帧率控制模块 2. 屏幕捕获模块 3. 主应用模块 三、关键技术解析 1. 屏幕捕获技术 2. 帧率控制原理 3. 透明窗口实现 四、使用指…