Linux 文件权限是什么?
Linux系统对每个文件都有一组权限限制,规定了谁能读、谁能写、谁能执行。理解权限是Linux管理的基础。
权限的基本概念
每个文件有三类用户的权限:
- 所有者(Owner)
- 所属组(Group)
- 其他人(Others)
每个用户有三种权限:
- r 读取(4)
- w 写入(2)
- x 执行(1)
查看文件权限
ls -l
# -rwxr-xr-- 1 user group 1024 Jan 1 10:00 file.txt
# ^^^^^^^^^^^
# 权限位说明:
# 第一位:- 是文件,d 是目录
# 后面三位:所有者权限
# 再三位:所属组权限
# 最后三位:其他人权限
chmod 修改权限
数字方式(推荐)
# 7=rwx(4+2+1), 6=rw-(4+2), 5=rx(4+1), 4=r(4)
chmod 755 script.sh # 所有者rwx,组rx,其他人rx
chmod 644 file.txt # 所有者rw,组r,其他人r
chmod 777 file # 所有人都有全部权限(危险!)
符号方式
chmod +x script.sh # 添加可执行权限
chmod -x script.sh # 移除可执行权限
chmod u+x script.sh # 仅所有者添加可执行
chmod g+w file.txt # 组添加写入
chmod o-r file.txt # 其他人移除读取
chown 修改所有者
# 修改文件所有者
chown user file.txt
# 修改所有者和组
chown user:group file.txt
# 递归修改目录下所有文件
chown -R user:group /var/www/
常见权限搭配
| 场景 | 权限 | 说明 |
|---|---|---|
| 普通文件 | 644 | 所有者读写,其他人只读 |
| 脚本文件 | 755 | 所有者可读可写可执行 |
| 配置文件 | 640 | 所有者和组可读 |
| 保密码文件 | 600 | 仅所有者可读写 |
总结
理解Linux权限系统是安全运维的基础。记住:权限越少越安全。