Chinaunix首页 | 论坛 | 博客
  • 博客访问: 8915
  • 博文数量: 6
  • 博客积分: 250
  • 博客等级: 二等列兵
  • 技术积分: 70
  • 用 户 组: 普通用户
  • 注册时间: 2009-12-02 14:59
文章分类

全部博文(6)

文章存档

2009年(6)

我的朋友
最近访客

分类: LINUX

2009-12-02 15:36:26

刚开始学习linux的实话没有注意到这个问题只是大概了解了一下关于权限的问题,后来走了不少弯路才发觉权限是一个大问题,如果一开始不搞明白以后学习操作都会遇到大问题,你连自己错在哪里都不知道,其实大部分都是错在“权限”上。

下面是我在某些高手的博客上摘抄的,和大家分享一下!


通过设定权限可以从以下三种访问方式限制访问权限:

一 只允许用户自己访问;

二 允许一个预先指定的用户组中的用户访问;

三 允许系统中的任何用户访问。

同时,用户能够 控制一个给定的文件或目录的访问程度。一个文件活目录可能有读、写及执行权限。当创建一个文件时,系统会自动地赋予文件所有者读和写的权限,这样可以允许 所有者能够显示文件内容和修改文件。文件所有者可以将这些权限改变为任何他想指定的权限。一个文件也许只有读权限,禁止任何修改。文件也可能只有执行权 限,允许它想一个程序一样执行。

 

三 种不同的用户类型能够访问一个目录或者文件:所有着、用户组或其他用户。所有者就是创建文件的用户,用户是所有用户所创建的文件的所有者,用户可以允许所 在的用户组能访问用户的文件。通常,用户都组合成用户组,例如,某一类或某一项目中的所有用户都能够被系统管理员归为一个用户组,一个用户能够授予所在用 户组的其他成员的文件访问权限。最后,用户也将自己的文件向系统内的所有用户开放,在这种情况下,系统内的所有用户都能够访问用户的目录或文件。在这种意 义上,系统内的其他所有用户就是other用户类。

 

每 一个用户都有它自身的读、写和执行权限。第一套权限控制访问自己的文件权限,即所有者权限。第二套权限控制用户组访问其中一个用户的文件的权限。第三套权 限控制其他所有用户访问一个用户的文件的权限,这三套权限赋予用户不同类型(即所有者、用户组和其他用户)的读、写及执行权限就构成了一个有9种类型的权限组。

 

我们可以用-l参数的ls命令显示文件的详细信息,其中包括权限。如下所示:

 

[root@localhost ~]# ls -lh

总用量 368K

-rw-r--r-- 1 root(所有者) root(所属组) 12K 8 15 23:18 conkyrc.sample

drwxr-xr-x 2 root root 48 9 4 16:32 Desktop

-r--r--r-- 1 root root 325K 10 22 21:08 libfreetype.so.6

drwxr-xr-x 2 root root 48 8 12 22:25 MyMusic

-rwxr-xr-x 1 root root 9.6K 11 5 08:08 net.eth0

-rwxr-xr-x 1 root root 9.6K 11 5 08:08 net.eth1

-rwxr-xr-x 1 root root 512 11 5 08:08 net.lo

drwxr-xr-x 2 root root 48 9 6 13:06 vmware

 

当执行ls -l ls -al 命令后显示的结果中,最前面的第210个字符是用来表示权限。第一个字符一般用来区分文件和目录:

 

    d:表示是一个目录,事实上在ext2fs中,目录是一个特殊的文件。

    -:表示这是一个普通的文件。

    l: 表示这是一个符号链接文件,实际上它指向另一个文件。

    bc:分别表示区块设备和其他的外围设备,是特殊类型的文件。

    sp:这些文件关系到系统的数据结构和管道,通常很少见到。

 

下面详细介绍一下权限的种类和设置权限的方法。

 

一般权限

 

210个字符当中的每3个为一组,左边三个字符表示所有者权限,中间3个字符表示与所有者同一组的用户的权限,右边3个字符是其他用户的权限。这三个一组共9个字符,代表的意义如下:

r(Read,读取):对文件而言,具有读取文件内容的权限;对目录来说,具有浏览目 录的权限。

w(Write,写入):对文件而言,具有新增、修改文件内容的权限;对目录来说,具有删除、移动目录内文件的权限。

x(eXecute,执行):对文件而言,具有执行文件的权限;对目录了来说该用户具有进入目录的权限。

-:表示不具有该项权限。

 

下面举例说明:

 

      -rwx------: 文件所有者对文件具有读取、写入和执行的权限。

      -rwxrr--: 文件所有者具有读、写与执行的权限,其他用户则具有读取的权限。

      -rw-rw-r-x: 文件所有者与同组用户对文件具有读写的权限,而其他用户仅具有读取和执行的权限。

      drwx--x--x: 目录所有者具有读写与进入目录的权限,其他用户近能进入该目录,却无法读取任何数据。

      Drwx------: 除了目录所有者具有完整的权限之外,其他用户对该目录完全没有任何权限。

 

每个用户都拥有自己的专属目录,通常集中放置在/home目录下,这些专属目录的默认权限为rwx------:

 

[root@localhost ~]# ls -al

总用量 5

drwxr-xr-x 9 root root 240 11 8 18:30 .

drwxr-xr-t 22 root root 568 10 15 09:13 ..

drwxr-xr-x 2 root root 48 8 11 08:09 ftp

drwxrwxrwx 2 habil users 272 11 13 19:13 habil

-rw-r--r-- 1 root root 0 7 31 00:41 .keep

drwxr-xr-x 2 root root 72 11 3 19:34 mp3

drwxr-xr-x 39 sailor users 1896 11 11 13:35 sailor

drwxr-xr-x 3 temp users 168 11 8 18:17 temp

drwxr-xr-x 3 test users 200 11 8 22:40 test

drwxr-xr-x 65 wxd users 2952 11 19 18:53 wxd

 

表示目录所有者本身具有所有权限,其他用户无法进入该目录。执行mkdir命令所创建的目录,其默认权限为rwxr-xr-x,用户可以根据需要修改目录的权限。

 

此外,默认的权限可用umask命令修改,用法非常简单,只需执行umask 777 命令,便代表屏蔽所有的权限,因而之后建立的文件或目录,其权限都变成000,依次类推。通常root帐号搭配umask命令的数值为022027077,普通用户则是采用002,这样所产生的权限依次为755750700775。有关权限的数字表示法,后面将会详细说明。

 

用户登录系统时,用户环境就会自动执行rmask命令来决定文件、目录的默认权限。

 

使用文件管理器来改变文件或目录的权限:

 

如果用户要改变一个文件目录的权限,右击要改变权限的文件或者目录,在弹出的快捷菜单中选择“属性”,系统将打开属性对话框

 

在“属性”对话框中,单击“权限”标签,就会打开“权限”选项卡。

 

在这里你可以修改文件或者目录的所有者、组群和其他用户的权限,而且可以设置特殊权限

 

对于特殊权限,最好不要设置,不然会带来很严重的安全问题。

当然,在这里你也可以改变文件和目录的所有者和所属组。



使用chmod和数字改变文件或目录的访问权限

 

文件和目录的权限表示,是用rwx这三个字符来代表所有者、用户组和其他用户的权限。有时候,字符似乎过于麻烦,因此还有另外一种方法是以数字来表示权限,而且仅需三个数字。

 

     r: 对应数值4

     w: 对应数值2

     x:对应数值1

     -:对应数值0

 

数字设定的关键是mode的取值,一开始许多初学者会被搞糊涂,其实很简单,我们将rwx看成二进制数,如果有则有1表示,没有则有0表示,那么rwx r-x r- -则可以表示成为:

 

  111 101 100

  再将其每三位转换成为一个十进制数,就是754

  例如,我们想让a.txt这个文件的权限为:

   自己 同组用户 其他用户

  可读

  可写

    可执行

 

那么,我们先根据上表得到权限串为:rw-rw-r--,那么转换成二进制数就是110 110 100,再每三位转换成为一个十进制数,就得到664,因此我 们执行命令:

 

[root@localhost ~]# chmod 664 a.txt

 

按照上面的规则,rwx合起来就是4+2+17,一个rwxrwxrwx权限全开放的文件,数值表示为777;而完全不开放权限的文件“---------”其数字表示为000。下面举几个例子:

 

-rwx------:等于数字表示700

-rwxrr--:等于数字表示744

-rw-rw-r-x:等于数字表示665

drwxxx:等于数字表示711

drwx------:等于数字表示700

 

在文本模式下,可执行chmod命令去改变文件和目录的权限。我们先执行ls -l 看看目录内的情况:

 

[root@localhost ~]# ls -l

总用量 368

-rw-r--r-- 1 root root 12172 8 15 23:18 conkyrc.sample

drwxr-xr-x 2 root root 48 9 4 16:32 Desktop

-r--r--r-- 1 root root 331844 10 22 21:08 libfreetype.so.6

drwxr-xr-x 2 root root 48 8 12 22:25 MyMusic

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth0

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth1

-rwxr-xr-x 1 root root 512 11 5 08:08 net.lo

drwxr-xr-x 2 root root 48 9 6 13:06 vmware

 

可以看到当然文件conkyrc.sample文件的权限是644,然后把这个文件的权限改成777。执行下面命令

 

[root@localhost ~]# chmod 777 conkyrc.sample

 

然后ls -l看一下执行后的结果:

 

[root@localhost ~]# ls -l

总用量 368

-rwxrwxrwx 1 root root 12172 8 15 23:18 conkyrc.sample

drwxr-xr-x 2 root root 48 9 4 16:32 Desktop

-r--r--r-- 1 root root 331844 10 22 21:08 libfreetype.so.6

drwxr-xr-x 2 root root 48 8 12 22:25 MyMusic

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth0

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth1

-rwxr-xr-x 1 root root 512 11 5 08:08 net.lo

drwxr-xr-x 2 root root 48 9 6 13:06 vmware

 

可以看到conkyrc.sample文件的权限已经修改为rwxrwxrwx

 


加入想一次修改某个目录下所有文件的权限,包括子目录中的文件权限也要修改,要使用参数-R表示启动递归处理。

 

例如:

 

[root@localhost ~]# chmod 777 /home/user 注:仅把/home/user目录的权限设置为rwxrwxrwx

[root@localhost ~]# chmod -R 777 /home/user 注:表示将整个/home/user目录与其中的文件和子目录的权限都设置为rwxrwxrwx

 

六、使用命令chown改变目录或文件的所有权

 

文件与目录不仅可以改变权限,其所有权及所属用户组也能修改,和设置权限类似,用户可以通过图形界面来设置,或执行chown命令来修改。

 

我们先执行ls -l看看目录情况:

 

[root@localhost ~]# ls -l

总用量 368

-rwxrwxrwx 1 root root 12172 8 15 23:18 conkyrc.sample

drwxr-xr-x 2 root root 48 9 4 16:32 Desktop

-r--r--r-- 1 root root 331844 10 22 21:08 libfreetype.so.6

drwxr-xr-x 2 root root 48 8 12 22:25 MyMusic

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth0

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth1

-rwxr-xr-x 1 root root 512 11 5 08:08 net.lo

drwxr-xr-x 2 root root 48 9 6 13:06 vmware

 

可以看到conkyrc.sample文件的所属用户组为root,所有者为root

 

执行下面命令,把conkyrc.sample文件的所有权转移到用户user:

 

[root@localhost ~]# chown user conkyrc.sample

[root@localhost ~]# ls -l

总用量 368

-rwxrwxrwx 1 user root 12172 8 15 23:18 conkyrc.sample

drwxr-xr-x 2 root root 48 9 4 16:32 Desktop

-r--r--r-- 1 root root 331844 10 22 21:08 libfreetype.so.6

drwxr-xr-x 2 root root 48 8 12 22:25 MyMusic

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth0

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth1

-rwxr-xr-x 1 root root 512 11 5 08:08 net.lo

drwxr-xr-x 2 root root 48 9 6 13:06 vmware

 

要改变所属组,可使用下面命令:

 

[root@localhost ~]# chown :users conkyrc.sample

[root@localhost ~]# ls -l

 

总用量 368

-rwxrwxrwx 1 user users 12172 8 15 23:18 conkyrc.sample

drwxr-xr-x 2 root root 48 9 4 16:32 Desktop

-r--r--r-- 1 root root 331844 10 22 21:08 libfreetype.so.6

drwxr-xr-x 2 root root 48 8 12 22:25 MyMusic

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth0

-rwxr-xr-x 1 root root 9776 11 5 08:08 net.eth1

-rwxr-xr-x 1 root root 512 11 5 08:08 net.lo

drwxr-xr-x 2 root root 48 9 6 13:06 vmware


 

阅读(2273) | 评论(0) | 转发(0) |
0

上一篇:FIRST SUBJECT

下一篇:Ubuntu 下配置 NFS

给主人留下些什么吧!~~