5.Linux常用命令---文件权限管理 📅 2026/8/5 17:37:09 5.1 chmod–查看修改文件权限权限信息由 10 个字符组成第一个字符代表文件类型接下来的九个字符分为三组每组三个字符分别代表所有者、所属组和其他用户的权限。5.1.1 基本权限r可读取权限r4w可写入权限w2x可执行权限x1s运行时重新设置UID或GIDchmod参数-c若文件权限确实已更改才显示其更改动作-f若该文档权限无法被更改也不要显示错误信息-v权限变更的详细资料-R对当前目录下的所有文件与子目录进行相同权限的变更注u:文档拥有者、g:群组、o:其它、a:三者皆是 //把file.txt设置为所有人可读[roothost1 ~]# chmod ugor file1.txt[roothost1 ~]# chmod ar file.txt//把file.txt,filew2.txt设置为文件拥有者同组群体可写入其它角色无法写入[roothost1 ~]# chmod ugw,o-w file1.txt,flile2.txt[roothost1 ~]# chmod arwx file.txt 和 chmod 777 file.txt效果等同[roothost1 ~]# chmod ugrwx,ox file.txt 和 chmod 771 file.txt效果等同//将文件1的属性读写可执行权限复制到文件2chmod--referencefilename1 filename2[roothost1 ~]# ll /root/report.sh-rw-r--r--1root root3467Oct302017/root/report.sh[roothost1 ~]# ./report.sh-bash: ./report.sh: Permission denied //报错提示为权限不足 //增加 x 执行权限即可[roothost1 ~]# chmod x /root/report.sh或[roothost1 ~]# chmod 655 /root/report.sh[roothost1 ~]# ll /root/report.sh-rwxr-xr-x1root root3467Oct302017/root/report.sh5.1.2 继承权限1Set UID 附加权限附加在属主的 x 位上属主的权限标识会变成 s适用于可执行文件Set UID 可以让使用者具有文件属主的身份及部分权限chmodus 文件2Set GID 附加权限附加在属组的 x 位上属组的权限标识会变成 s适用于目录Set GID 可以使目录下新增的文档自动设置与父目录相同的属组让子文档自动继承父目录的属组身份chmodgs 文件3Sticky Bit 附加权限附加在其他人的 x 位上其他人的权限标识会变为 t 适用于开放 w 权限的目录可以阻止用户滥用 w 写入权限禁止操作别人的文档chmodot 文件5.3 chown–修改属主属组chown对于用户的操作用户可以是用户名或用户ID组可以是组名或组ID。参数 -c若该文件拥有者确实已经更改才显示其更改动作。 -f若改文件拥有者无法变更也不要显示错误信息 -h只对连结link进行变更而非该link真正指向的文件 -v显示拥有者变更的详细资料 -R:递回方式逐个变更chown[-R]属主 文件chown[-R]:属组 文件chown[-R]属主:属组 文件chownetl:users etlm*#支持模糊匹配更改[roothost1 ~]# ll linux.txt-rw-r--r--1root root0Apr908:44 linux.txt[roothost1 ~]# chown oracle:oinstall linux.txt[roothost1 ~]# ll linux.txt-rw-r--r--1oracle oinstall0Apr908:44 linux.txt5.4 umask–默认创建文件权限umask可用来设定[权限掩码]。[权限掩码]是由3个八进制的数字所组成将现有的存取权限减掉权限掩码后即可产生建立文件时预设的权限。umask [-S][权限掩码]参数-S 以文字的方式来表示权限掩码//查看当前权限掩码[roothost1 ~]# umask0022 //新建目录查看权限[roothost1 ~]# mkdir test[roothost1 ~]# ll test/total0[roothost1 ~]# ll -d test/drwxr-xr-x2root root4096Apr908:47 test/ 注drwxr-xr-x777-022755。777-umask创建文件默认权限5.5 acl 策略能对个别用户、个别组设置独立的权限-R递归设置 acl-b清空策略-x删除指定策略 //查看文件 acl 策略 getfacl 文件 //添加 acl 策略 setfacl-R-mu:用户名:权限类别 文件 setfacl-R-mg:组名:权限类别 文件