1用户权限
1.1文件权限
[root@centos7.3 ~]#ll -d /dir/ #查看文件的属性
drwxr-xr-x. 2 root root 6 May 29 17:49 dir/
这一串字符“rwxr-xr-x”代表文件的权限,前三个是属主的权限,
中间的三个是属组的权限,后三个是其他人的权限
这两个“root root”前一个代表这个文件的属主,后一个代表属组
1.2修改文件的属主和属组
a.修改属主
[root@centos7.3 ~]#chown admin dir/ #把dir这个文件的属主改为“admin”这个用户
[root@centos7.3 ~]#ll -d dir #查看文件的属性
drwxr-xr-x. 2 admin root 6 May 29 17:49 dir #文件的属主已经改为“admin”
b.修改属组
[root@centos7.3 ~]#chown :admin dir/ #修改文件的属组,“admin”前面的“:”表示分隔用户和组。“:”前面留空表示不更改用户。
[root@centos7.3 ~]#ll -d dir/ #查看文件的属性
drwxr-xr-x. 2 admin admin 16 May 29 18:17 dir/ #属组也改成了“admin”组
[root@centos7.3 ~]#chgrp admin dir/ #这条命令可以更改属组,直接写组名就可以不用加“:”
c.文件的属主和属组可以同时修改
[root@centos7.3 ~]#chown admin:admin dir/ #前面的“admin”代表用户,后一个代表组。
它们之间需要用“:”分隔。
d.命令中的“:”可以用“.”替换,加上“-R”可以递归把这个目录下的子目录和文件的属主和属组都更改掉。
[root@centos7.3 ~]#ll dir/ #查看dir目录下文件的属性
-rw-r--r--. 1 admin admin 0 May 29 18:49 a #dir下的a文件的属性
[root@centos7.3 ~]#chown -R root.root dir/ #更改属主和属组,加递归。
[root@centos7.3 ~]#ll -d dir/ #查看文件的属性
drwxr-xr-x. 2 root root 25 May 29 18:49 dir/
[root@centos7.3 ~]#ll dir/ #查看dir目录下文件的属性
-rw-r--r--. 1 root root 0 May 29 18:49 a #这个子文件的属主和属组都更改成了root
e.==如果要把一个文件的属主改成其他用户,普通用户是无法修改的。要更改属组的话这个用户要是这个组里成员才可以。但是管理员用户是没有这些限制的==。
1.3 修改文件权限
文件的权限主要针对三类对象定义
属主:在文件权限中用u表示
属组:在文件权限中用g表示
其他:在文件权限中用o表示
文件针对每类访问者定义了三种权限
r:读 readable
w:写 writable
x:执行 excutable
对目录来说“r”表示可以查看到里面的文件列表,“w”表示可以在这个目录中创建、删除文件,“x”表示可以查看目录里文件的详细信息和属性,“X”只给这个目录执行权限,不给文件。
对于文件来说“r”可以用文件查看或者编辑工具来获取里面的内容,“w”可以修改文件中的内容,“x”可以执行这个文件。
权限也可以用数学方法表示
模式方法和数字方法对照表
权限 | 读 | 写 | 执行 |
---|---|---|---|
字符 | r | w | x |
数字 | 4 | 2 | 1 |
a.修改权限
修改一类用户的所有权限:
u= g= o= a= ;权限可以一次更该几个ug= ;
修改一类用户某位或某些位权限
u+ u- g+ g- o+ o- a+ a- ;
“a”表示all所有。
用chmod修改权限
drwxr-xr-x. 2 root root 6 May 29 19:48 di2
drwxr-xr-x. 2 root root 6 May 29 19:48 dir
[root@centos7.3 app]#chmod a-x dir/ #去掉dir所有对象的执行权限
[root@centos7.3 app]#ll
drwxr-xr-x. 2 root root 6 May 29 19:48 di2
drw-r--r--. 2 root root 6 May 29 19:48 dir #dir的全部对象的执行权限已经去掉
[root@centos7.3 app]#chmod u+x dir/ #给属主添加执行权限
drwxr-xr-x. 2 root root 6 May 29 19:48 di2
drwxr--r--. 2 root root 6 May 29 19:48 dir #已经有属主执行权限了
[root@centos7.3 app]#chmod 755 dir/ #用数字法给dir的所有对象添加执行权限
[root@centos7.3 app]#ll
drwxr-xr-x. 2 root root 6 May 29 19:48 di2
drwxr-xr-x. 2 root root 6 May 29 19:48 dir #dir的执行权限回来了
还可以复制其他文件的权限
[root@centos7.3 ~]#chmod --reference=dir dir2 #参考dir的权限,为dir2设置权限
b.umask值
umask值用来创建文件的默认权限;
新建文件: 666 - umask值就是新建文件的默认权限;
如果所得结果某位存在执行(奇数)权限,则将其权限+1;
新建目录: 777 - umask值就是新建目录的默认权限;
管理员的umask 是 022
普通用户的umask是 002
[root@centos7.3 app]#umask #查看当前用户的umask值
0022 #root的umask值是002
[root@centos7.3 app]#umask 002 #把当前用户的umask值改为002
[root@centos7.3 app]#umask
0002 #修改成功
[root@centos7.3 app]#umask -S #模式方式显示
u=rwx,g=rwx,o=rx
[root@centos7.3 app]#umask -p #显示全部,输出可被程序调用
umask 0002
Linux文件管理之用户权限,特殊权限和ACL访问控制列表(2)
Linux文件管理之用户权限,特殊权限和ACL访问控制列表(3)
网友评论