【Linux】用户分类+权限管理+umask+粘滞位说明
创始人
2024-05-26 07:28:42
0

目录

1.用户分类

su指令

2.认识Linux权限

2.1 文件访问者的分类

2.2 文件类型和访问权限

a. 文件类型

file指令

b. 访问权限

2.3 文件权值的表示方法

a. 字母表示法

b. 八进制表示法

3.如何修改文件访问者的权限及相关指令

1. chmod指令

2. chown指令

3. chgrp指令

4.权限掩码与umask指令 

umask指令

4.目录的权限

粘滞位


我们对权限并不陌生,权限代表着限制。对于某些用户做一些事情是可以的,但其他人却不行。

同样的,在Linux中也存在着权限的概念。既然是限制,那就得针对用户身份,所以Linux中,对于用户身份也有着分类。

1.用户分类

Linux下有两种用户:

超级用户(root):可以再linux系统下做任何事情,不受限制;

普通用户:在linux下做有限的事情。

其中,超级用户只能有一个,而普通用户可以有很多个。如何添加普通用户我之前已经提到过这里就不作赘述,链接:如何添加普通用户。

su指令

功能:用来切换用户身份;(例如,有些时候,作为普通用户没有权限做某些事,可以临时切换为root身份)

语法:su + [用户名字] (su root 此时root可以省略);

2.认识Linux权限

当我们用 ll(等于ls -l)显示文件的详细信息时:

我们并不知道红色方框中的内容代表什么意思,但是有些能大概猜出来。例如,7 表示的是文件名;6 代表的是文件创建时间;5 代表文件的大小(单位:字节)。

至于其他的内容我们并不清楚,接下来的内容就是认识它们。

2.1 文件访问者的分类

当我们要访问某个文件时,我们的身份又有了重新的划分:

文件和文件目录的所有者:u---User;

文件和文件目录的所有者所在的组的用户:g---Group;

其它用户:o---Others ;

对于不同身份的文件访问者,都有各自的权限;

2.2 文件类型和访问权限

我们之前看到的第 1 个红框中,有这些符号:

其中第一列代表的是文件类型,其余的代表访问权限。

a. 文件类型

d:文件夹
-:普通文件
l:软链接(类似Windows的快捷方式)
b:块设备文件(例如硬盘、光驱等)
p:管道文件
c:字符设备文件(例如屏幕等串口设备)
s:套接口文件

file指令

功能:查看文件类型;

语法: file [选项]  目标文件或目录;

常用选项:

-c :详细显示指令执行过程,便于排错或分析程序执行的情形;
-z :尝试去解读压缩文件的内容;

实际上Linux系统并不会识别你自己取得文件后缀(例如 test.txt 和t est.c),在系统眼中,它们都是普通文件。但是系统不关心并不代表某些软件不关心(例如不能用gcc编译  .txt文件),所以文件后缀一般还是不要省略。

b. 访问权限

除了第一列,剩下得每 3 个为一组,分为三组。

第一组表示文件和文件目录的所有者(user)的权限;

第二组表示文件和文件目录的所有者所在的组的用户(group)的权限;

第三组表示其他用户(other)的权限。

2.3 文件权值的表示方法

a. 字母表示法

b. 八进制表示法

3.如何修改文件访问者的权限及相关指令

1. chmod指令

功能:设置文件的访问权限;

语法:chmod [选项]  目标文件;

常用选项:

-R :递归修改目录文件的权限

说明:只有文件的拥有者和root才可以改变文件的权限。

chmod指令的不同格式:

① 用户表示符+/-权限字符

+:向权限范围增加权限代号所表示的权限;
-:向权限范围取消权限代号所表示的权限;
=:向权限范围赋予权限代号所表示的权限;
用户符号: 
u:拥有者
g:拥有者同组用户
o:其它用户
a:所有用户

示例:

chmod u+r test.txt
chmod u-w test.txt
chmod u+r,u+w,o+x test.txt
chmod a+r test.txt
chmod a-w test.txt

 ②三位8进制数字

示例:

chmod 000 test.txt
chmod 777 test.txt
chmod 667 test.txt

2. chown指令

功能:修改文件的拥有者;

语法:  chown [选项] username 目标文件 ;

常用选项:

-R :递归修改目录文件的拥有者

示例:

chown root test.txt
chown -R hxy mydir

3. chgrp指令

功能:修改文件或目录的所属组;

语法:  chgrp [选项] 用户所属组名 目标文件 ;

常用选项:

-R :递归修改目录文件的所属组

示例:

chgrp root test.txt
chgrp -R hxy mydir

4.权限掩码与umask指令 

文件的权限生成其实是有一个过程的,有这样一个问题,为什么我们创建一个新文件时,它的权限是我们看到的那个样子?我们能修改这个默认的权限吗?

我们最终所看到的权限就是默认权限也叫最终权限,它的生成经过这样的过程:

最终权限 = 起始权限 & (~umask) (umask为权限掩码)。

起始权限:系统设定的,及文件一出生系统认为应该带有的权限。普通文件:666;目录文件:777。

权限掩码:三位八进制数字,用来控制最终权限的生成。

umask指令

功能:查看或修改文件掩码;

语法:  umask 权限值 ;

示例:

4.目录的权限

可执行权限 x :如果目录没有可执行权限,则无法cd到目录中;

可读权限 r :如果目录没有可读权限, 则无法用 ls 等命令查看目录中的文件内容;

可写权限 w :如果目录没有可写权限,则无法在目录中创建文件,也无法在目录中删除文件。

有个疑问:故事如下:

在公司里,张三和李四共同掌管一个共享目录。该共享目录由老板 root 创建,且对于other有rwx权限(意味着谁都可以在共享目录创建或删除文件)。

张三在共享目录下创建了一个文件,对other的权限只开放了 r 与 x;意味着李四只能读文件而不能修改内容。但是李四心生歹意,你不让我写。我就删掉你的文件。结果该文件被删除,对张三乃至公司造成了极大的损失...

那么有什么办法能限制其他人不能在共享目录删除我的文件呢?

答案是,当然有,就是给共享目录添加粘滞位。

粘滞位

添加方法:

chmod +t 目标文件

当一个目录被设置为"粘滞位",则该目录下的文件只能由

▶ 超级管理员删除;

▶ 该目录的所有者删除;

▶ 该文件的所有者删除。

本章完!

相关内容

热门资讯

梦见古墓 梦见古墓《周公解梦》墓 ◇ 男人梦见陵墓,会延年益寿。 ◇ 女人梦见陵墓,会心情烦闷。 ◇ 梦...
人生到底有没有下辈子,到底有没... 人生到底有没有下辈子,到底有没有来生?对这种事情我一点经验都没有,但是我相信人应该是有下辈子,毕竟根...
6家企业现场签约拟入园 当季签约当季开工  2月24日,走进均和云谷·济宁创新谷第二科技园项目开工现场,热潮涌动,数辆工程车...
“人工智能+”催生行业新变 钢铁厂的转炉被装上“火眼金睛”、医院的AI助手开始“履职”、车间的AI“质检员”实现精准质量把控……...
债权转让通知书 致山东鼎金投资...   债权转让通知书致山东鼎金投资有限公司、柏文文:  根据《中华人民共和国民法典》和相关法律的规定,...
破除农村陈规陋习,中央一号文件...   大众新闻记者 董婉婉 吕乐 北京报道  2月24日国新办举行新闻发布会,介绍进一步深化农村改革,...
红叶谷邀您植树共赴春日之约   记者 乔显佳 济南报道    进入2月下旬,随着气温整体快速转暖,各大小景区也被“唤醒”。记者2...
影院能否借哪吒“三昧真火”再火...   记者 孙远明 济南报道      一年之计在于春。当下,一部《哪吒之魔童闹海》(以下简称《哪吒2...
家门口看省医,群众省时省钱   郭纪轩 通讯员 孟丽 济宁报道  日前,山东大学第二医院联合金乡县人民医院举办大型义诊活动,多学...
青岛动画产业如何再次踏上“风火...   2月24日,《哪吒2》票房突破136亿元,改写了中国动画的历史。在《哪吒2》一骑绝尘的背后,青岛...
连降大雪日本一地积雪超5米   日本多地连日来大雪纷飞。截至24日早5时,青森县酸汤地区积雪厚度达5.01米。据日本广播协会24...
债权转让通知书 致山东众邦劳务...   债权转让通知书致山东众邦劳务工程有限公司、李超:  根据《中华人民共和国民法典》和相关法律的规定...
考古人员或发现图特摩斯二世法老...   就在埃及刚宣布发现古埃及法老图特摩斯二世的陵墓后没几天,发现该陵墓的同一支考古队宣布,他们又发现...
微软回应“退租数据中心”:资本... 转自:财联社财联社2月25日讯(编辑 史正丞)随着市场传言“微软退租数据中心”引发美股市场算力、电力...
《六姊妹》刘钧诠释深沉父爱   刘宗智实习生 赵博文 济南报道  热播剧集《六姊妹》中,当何常胜蹲在地上为女儿织毛衣的画面出现时...
第15届凝聚态物质与极化中子研...   第15届凝聚态物质与极化中子研究国际会议(简称PNCMI2025)24日在广东东莞市举行,会议聚...
菜市里的“鹏程万里”   □郑艳琼  我家附近有一个小小的菜市场,规模不大,却盈满生活的烟火气。在这里经营的摊主们,大多已...
朋友圈外的生活   □李晓  凌晨4点醒来,这差不多成了我的生物钟,也是我一天之中的春汛。  这个时候的城市,还处于...
提升高校社会主义意识形态凝聚力... □ 于志杰 潘志颖 高校处于意识形态工作的前沿,是多元化社会中各种思想交流的重要场所。意识形态...
江苏团全国人大代表开展会前集中... 本报讯 (崔侗 陈月飞) 2月17日至21日,根据全国人大常委会的工作部署,结合我省实际情况,省人大...