Unix操作系统基础:Unix文件系统之文件权限

1. 应用背景

由于Unix系统是一个多用户系统,通常有多个用户同时在系统上工作。这些用户都可以遵循路径名到达不同的目录并读取或执行属于他人的文件。

为了用户能够保护自己的文件,以免被他人读取、修改或删除,用户可以使用AIX提供的命令来读取文件权限的相应位,以控制谁能使用你的文件,保证文件的安全性。

2. 文件权限

1) 文件权限的种类:

对任何类型的Unix文件,可以设置三种权限

Ø 读(r)权限:可读取文件的内容

Ø 写(w)权限:可修改文件的内容

Ø 执行(x)权限:

对普通文件,文件内容可被装入内存直接运行或逐条解释执行。

对目录文件,可在分析路径名的过程中检索该目录。

2) 文件保护权限:

rwx             rwx             rwx

用户           用户组          其他用户

普通文件:

r(read):   能够看文件的内容

w(write):  能够改变或删除文件的内容

x(execute):能够将文件作为命令执行(需要同时具备r)

目录文件:

r (read):   能够查看目录中有哪些文件

w(write):  能够在目录中创建或删除文件

x(execute): 能够进入到目录当中,对于目录,当想要访问目录中的任何一个文件

或者子目录时,x权限都是必须的。这意味着,对于你正在访问的文

件,本级目录及本级目录的所有父目录都必须有x权限。

对于目录,如果想使用w权限起作用,则它必须同时具备x权限。

3) 文件权限的检测

使用ls -l命令检测文件类型:

第一个字符:表示文件类型,上图d代表是一个目录。如果是-,代表是一个文件。

第2-4位 :表示文件所有者(属主)权限,此文件属主具有读写执行权限。

第5-7位: 表示属主所在组用户权限,此属主所在组具有读和执行权限。

第8-10位:表示其他用户对此文件的操作权限,其他用户为读和执行权限。

代表相关权限的字符的位置是固定的。

指定位置有相关字符,代表有相关权限,如果是-(减),则表示没有相关权限。

4) 修改文件权限

常用 chmod 命令来修改文件(包括普通、目录和设备)的访问权限,命令格式为:

#chmod  pattern filename ...

其中,filename为要修改权限的文件名,可以有多个文件名,pattern为将改变成的

权限,可用两种形式表示:字母形式和数字形式。

字母形式(符号模式)

字母形式由用户类别(u,g,o)、如何改变(+,-)和权限(r,w ,x)三部分组成。

如:

chmod  u+x   file1

chmod  o-w   ile2  file3

chmod  go+r  file4

说明:

u表示属主,g表示属主组,o表示其他用户

t(sticky): 使文件正文保留在内存,不被交换到外存。

s(sdtuid): 使文件的调用者具有文件属主(或用户组)的权限。

5) 数值形式

把九个字母形成的权限划分为三组(属主用户、同组用户和其他用户),每组三位

(读、写、执行),在每一位上有对应的权限则为1,没有对应权限则为0,由此把

九位权限变成三位八进制数。如:

权限

对应二进制

八进制

rwx  rw-   rw-

111 110 110

766

rw-  r--    r--

110 100 100

644

rwx  r-x   r-x

111 101 101

755

r--   ---   ---

100 000 000

400

r-x   r--   ---

101 100 000

540

rwx  rwx  rwx

111 111 111

777

r--   r--   ---

100 100 000

440

只要把相应的权限位的数字相加,就可以得到八进制的权限表示。

使用八进制模式设置文件的权限时,你不用考虑文件已有的权限,只须直接指定你

将要为各类用户设置的权限就可以。

6) 缺省的文件权限

Ø 新创建的文件缺省权限为:644

Ø 新创建的目录缺省权限为:755

Ø 缺省的权限可以通过修改系统变量 umask 的值。

新建文件或目录的 umask 通常为022,缺省值022是在文件/etc/security/user

中设置的,可以更改所有的用户 umask 值,也可以更改特定用户的umask值。

Ø 对新建的文件,系统不会赋予他执行权限。所以,新建权限的最大值为666。

Ø 对新建的目录,系统会赋予他执行的权限,即最大权限为777。

Ø 一般情况下,应该使用chmod命令对新创建的文件或目录进行权限管理。

7) 目录的写权限

如果你没有文件的写权限,那么你不能更改该文件的内容。然而,如果你拥有这个

文件所在的目录的写权限,那么你就可以超越文件的权限限制。

给其他用户授予目录的写权限是非常危险的。所以,在设置权限时要小心。对于已

经创建的目录,可使用 chmod 命令来修正已有的权限设置。

Unix操作系统基础:Unix文件系统之文件权限相关推荐

  1. Unix操作系统基础:Unix使用入门

    Unix操作系统基础:Unix使用入门 一.预备知识: 1.  多时操作系统:  支持多个用户同时使用一台计算机 组成:  一台主机和多台终端构成.  分时操作系统将CPU时间划分为多个时间片,每个用 ...

  2. linux基础学习——linux的文件权限和目录配置

    linux基础学习--linux的文件权限和目录配置 1.用户和用户组和其他人概念: 三个概念的前提宗旨:linux是一个多人多任务的系统环境.如果不对文件作出一个权限限制的话.任何人都能操作这份文件 ...

  3. Linux操作系统使用基础03:Linux文件权限与目录配置

    目录 1. 用户与用户组简介 1.1 作用 1.2 相关配置文件 1.2.1 用户信息文件:/etc/passwd 1.2.2 影子文件:/etc/shadow 1.2.3 组信息文件:/etc/gr ...

  4. Linux基础教程之linux文件权限深度解读

    基本命令--来源于马哥教育官网 1.cut : cat /etc/passwd | cut -d':' -f7| uniq -c| sort -nr 2.authconfig 修改加密方式 –pass ...

  5. linux文件权限的例子,Linux基础教程之linux文件权限深度解读

    基本命令 1.cut: cat/etc/passwd|cut-d':'-f7|uniq-c|sort-nr 2.authconfig修改加密方式 –passalgo=sha256-update 3.s ...

  6. Linux文件的rwx含义,Linux文件权限rwx简单了解

    Ⅰ  了解Linux下的文件权限 如上图所示,ll命令详细展示当前目录下的文件或者子目录信息 红框标注的即为此文件或者目录的权限 [第一行文件10.c的权限以-开头,用来说明这是一个文件:第四行cod ...

  7. 鸟哥的Linux私房菜(基础篇)- 第六章、Linux 的文件权限与目录配置

    第六章.Linux的文件权限与目录配置 最近更新日期:2009/08/18 Linux最优秀的地方之一,就在于他的多人多任务环境.而为了让各个使用者具有较保密的文件数据,因此文件的权限管理就变的很重要 ...

  8. Unix操作系统历史

    1.1965年前后,由贝尔实验室(Bell),麻省理工学院(MIT),通用电气公司(GE)共同发起了Multics的计划,其目的是想让大型主机可以达成提供300个以上终端联机使用的目标.不过到了196 ...

  9. Linux学习:Linux 的文件权限与目录配置

    引用:<鸟哥的Linux私房菜基础篇第三版> Linux最优秀的地方之一就在于他的多人多任务环境.而为了让各个使用者具有较保密的文件数据,因此文件的权限管理就变的很重要了. Linux一般 ...

  10. 操作系统原理,文件系统的概念与实现,概念,需求,文件分类,逻辑结构,数据结构,文件控制块和文件目录,基本文件操作,多级目录,文件物理结构,Unix的文件多级索引结构

    操作系统原理,文件系统的概念与实现,概念,需求,文件分类,逻辑结构,数据结构,文件控制块和文件目录,基本文件操作,多级目录,文件物理结构,Unix的文件多级索引结构 基本概念 一.文件概念: 1.文件 ...

最新文章

  1. apktoolkit apk反编译没有文件_重新编译mono——修改apk中Assembly-CSharp.dll并重新打包...
  2. angular学习笔记(三十)-指令(4)-transclude
  3. redis php 守护进程,PHP守护进程利用Redis队列实现业务
  4. 在SAP C4C创建销售订单时如何绑定创建者的微信open id
  5. 如何在摆摊经济中脱颖而出
  6. linux httpd 开机启动脚本,httpd服务如何开机启动
  7. C++中字符数组和字符串string
  8. python的发展生态_简说Python生态系统的14年演变
  9. linux qt socket编程视频教程,Qt视频教程第二十八集socket之UDP
  10. 必知必会 | Android 测试相关的方方面面都在这儿
  11. 追寻职业榜样计算机论文翻译,追寻职业榜样征文
  12. 51单片机数码管密码锁
  13. 物联网毕设(智能灌溉系统 -- Android端)
  14. 阿里云备案一般要多久时间?快速通过阿里云APP进行域名备案方法
  15. 温度自动控制系统_反应釜温度控制智能化温控设备的趋势
  16. Apache Pivot教程 -- Calendars
  17. 深圳电信isp劫持www.google-analytics.com的ga.js来弹出广告窗口分析
  18. 设备树下的platform驱动编写
  19. 挂起模块 hungapp
  20. Java 遍历Map元素并移除符合条件元素

热门文章

  1. 极光im php,极光IM- 微信小程序 SDK - 极光文档
  2. JQuery Easyui/TopJUI 多表头创建
  3. FPGA学习——Vivado2017.4安装教程
  4. python 微信公众号发文章_Python 微信公众号文章爬取
  5. 指纹考勤机使用的基本操作方法
  6. Zalo电脑版多开软件
  7. 矩阵转置相关公式_线性代数入门——矩阵的转置运算及对称矩阵的概念
  8. IEEE Access投稿(Latex模板)——参考文献的生成
  9. python黑帽子怎么样_PYTHON 黑帽子第二章总结
  10. SpringBoot修改内置tomcat版本