Linux权限的理解

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6

主要分为两类讲解1.对人操作 2.对角色和文件操作


目录

Linux权限管理

文件类型和访问权限事物属性

基本权限

文件访问者的分类

文件权限值的表示方法

文件访问权限的设置方法

目录权限

umask

粘滞位


1.对人

Linux下有两种用户超级用户root、普通用户。

root只有一个具有Linux下的最高权限.一般不受权限约束

普通用户可以存在多个要受权限的约束.

超级用户的命令提示符是“#”普通用户的命令提示符是“$”

由以上可以得出Linux下可以存在多个用户Linux是一个多用户操作系统.

那么我们该如何切换root和普通用户呢本质上是切换我当前的权限

命令su [用户名]

功能切换用户

解释要从root用户切换到普通用户user则使用 su user。 要从普通用户user切换到root用户则使用 su rootroot可以省略此时系统会提示输入root用户的口令。

演示一下

 只有root用户才能随意切换到普通用户普通用户切换到普通用户需要密码.

2.对角色和文件

权限

是什么

针对的事物的基本属性决定权限相关的概念的 ----> 文件权限 -----> 一件事情是否允许被你'做'.

权限的核心 = 人  +  事物属性(读写权限等)

Linux权限管理

我们先来认识一下linux文件下的权限.

文件类型和访问权限事物属性

先来看一看这些文件

 我们分别介绍一下主要是红色框的内容.

 这里需要注意

Linux下不以文件后缀来区分文件类型并不代表不可以使用在系统层面没意义主要是给自己看的.

ll显示的第一列的第一个字母表明该文件的类型.

d目录

- 普通文件

p管道文件

b块设备

c字符设备

...

既然不以文件后缀来区分类型那么gcc为什么可以编译test.c却不可以编译test.txt或别的呢

我们注意只是说在Linux系统下是不以文件后缀来区分类型的但是gcc是一个软件

gcc 不等于 Linux系统.

所以说要不要写后缀也得结合你所使用的软件在Linux系统下是无所谓的.


基本权限

i.读r/4Read对文件而言具有读取文件内容的权限对目录来说具有浏览该目录信息的权限
ii.写w/2Write对文件而言具有修改文件内容的权限对目录来说具有删除移动目录内文件的权限
iii.执行x/1execute对文件而言具有执行文件的权限对目录来说具有进入目录的权

iv.“—”表示不具有该项权限


文件访问者的分类

这里介绍一下上面图片中所提及到的文件拥有者、文件属于哪一个组、其它用户.

拥有者文件属于谁 

所属组文件属于哪一个组

other不属于上面两种的任意一个.

一个人可以是拥有者也可以自己一个人组成一个组.

那么什么是所属组呢该怎么去理解它呢

比如在一家公司有一件同样的任务需要分配给两个团队分别去完成.假设是A组和B组.

A组的张三写了一个代码code.c然后有一天它的领导说“张三让我看一下你写的代码”

假设没有所属组这个时候张三是文件的拥有者想让领导看必须把other权限放开但是不只是领导B组的其他成员它也是other这样他们也可以看到张三写的代码这不就很不公平了吗对吧所以引出了所属组这个概念

把A团队归为一个组B团队也是这样只需要开放组权限即可本组人员查看。不用担心这些问题了.

这和之前说的root和普通用户有什么区别呢

root && 普通用户可以抽象的理解为是具体的人.

而拥有者、所属组、other是指特定人的身份.

root用户可以是拥有者也是在所属组也可以是other普通用户也是同样的道理.

文件权限值的表示方法

再回来看这张图片

第一行一个是文件类型.

第一个的后三个是拥有者所拥有的权限 rw- -代表没有此权限

再后三个是所属组权限:rw-

再后三个是other权限r--

然后这三个字符的位置是绝对的在三个字符中第一个永远是r(读权限),第二个永远是w(写权限),第三个永远是x(可执行权限).

所以权限所有的情况就如下图

文件访问权限的设置方法

 那么我们该如何对这些权限进行操作呢

有两种方法

1.对人

2.对文件

先来说对文件怎么修改它的权限.

这里需要学习一个新指令chmod

chmod

语法chmod [参数] 权限 文件名

功能:设置修改文件的访问权限

常用选项

R -> 递归修改目录文件的权限
说明只有文件的拥有者和root才可以改变文件的权限

chmod命令权值的格式

改变权限符号

+:向权限范围增加权限代号所表示的权限
-:向权限范围取消权限代号所表示的权限
=:向权限范围赋予权限代号所表示的权限

用户符号 
u拥有者
g拥有者同组用
o其它用户
a所有用户

下面举个例子来演示它的用法和功能

 

 先看test文件我们首先执行了命令chmod u+x test

既对test文件的拥有者权限加上x然后再看发现多了一个x。rw- ---> rwx

又执行了chmod o+wx test

既对other的权限增加了wxr--  --->   rwx

去掉它的权限也是同样的道理把加号改为减号即可.

当然也可以同时对这个文件的读、写、执行权限进行操作.

当然还有好多操作

比如给这个文件所拥有者所属组other赋予全部权限

可以chmod a+rwx test


也可以切换权限为rootroot用户可以改变所有文件的权限想在文件里写什么东西就写什么东西.

几乎不受权限的约束。linux里的权限大多是针对于普通用户说的.

第二是这个文件的所属者即使root修改了它的权限它依然可以将权限进行改回来.

也就这两种情况可以修改权限了


在对文件权限进行操作时还有一种更加简洁的方式.

我们知道rwx这三个字符的顺序是固定的然后它也只有两种情况要么有要么没有。

所以我们可以用0代表没有此权限1代表有此权限.

然后rwx分别就代表了3个二进制数字3个二进制数字不正好可以合成八进制数字嘛

而一个文件又有三个rwx既拥有者所属组和other.即相当于3个八进制数字即可表示这个文件的所有权限.

比如一个文件的权限是rw- r-x --x

先看第一组rw-

r代表有权限是1w也代表1-代表没有所以它所表示二进制数字是110合成八进制是6.

第二组r-x

既101八进制是5

第三组--x

既001八进制是1

所以这个文件权限可以使用651来表示

比如我们想把某个文件改成这样的权限.

这样就成功地修改了文件的权限.

所以修改权限修改属性的方法有两种

1.ugo +-权限

2.八进制数字 


那么对人呢怎么修改权限

1.修改用户的所有者chown

chmod

语法chmod [参数] 用户名 文件名

功能修改文件的拥有者

2.修改文件的所属组

chgrp

格式chgrp [参数] 用户组名 文件名


功能修改文件或目录的所属组

修改的时候必须是以root用户修改.

如果不想转化到root用户进行修改可以直接在前面加上sudo即可提升为root权限.

但如果人人都可以用sudo那root不就没意义了吗

其实如果想用sudo提升权限需要该用户在信任列表里.而添加到信任列表是需要root身份的.

具体过程可以去网上了解这里就不细说了.


常见权限问题

共有三部分1.目录权限        2.umask         3.粘滞位

目录权限

1.进入一个目录需要什么权限

这里有必要提一下如果你是拥有者那么你的权限就和所属组没有关系.因为权限只会被认证一次.

需要X权限.才能进入. 

但是如果想看目录里面的文件列表必须加上r(读)权限.

想在目录里面创建一个目录或文件必须加入w(写)权限.


umask

我们看下面一种现象

我们首先要知道Linux默认情况下

一个目录被创建起始权限是777

一个普通文件被创建起始权限是666

但是为什么上图创建的目录权限是775文件权限是664呢

这里就涉及到umask(权限掩码)的概念.


文件的最终权限 = 起始权限 & (~umask).[~代表按位取反比如二进制位是11010按位取反就是00101)

转化成文字就是说凡是在umask中出现的权限都不应该在最终权限中出现.

 而umask默认为002

先说目录起始权限是777

只有最后一位是个2所以分解成二进制位是010.

而起始权限最后一位是7所以分解成二进制位是111.

由于umask二进制位中第二个数字是1所以它不能在最终权限出现.所以最后一位的最终权限是101八进制是5正好应对了上面的目录权限的775.

图示过程

 当然umask可以自己手动设置.

使用格式umask 掩码值

比如umask全部改为777这样所创建出来的权限就全为0了因为不能有umask中的出现的权限.

可以清楚地看到已经任何权限了这个目录和文件.

 粘滞位

这里先引出两个结论

1.删除某个文件不是这个文件本身权限说了算而是取决于这个文件所在的目录的权限.

2.多个用户在同一个目录下都具有读写权限某个人可以在目录中创建文件可以改变自己创建文件的读写权限让别人不能读或修改但是其他人依旧可以删除这个文件.

不过这种场景比较少只有在这种情境下才会存在这种问题

大家所有用户都在同一个共同的路径下对该目录具有读写执行权限.

自己的文件别人可以随便删这显然不合理啊那我们直接把目录的写权限去掉不就可以了吗

去掉了目录权限确实阻止了彼此的互删但是当你自己想要删除或者创建自己的文件时发现也不能删除和创建了因为已经没有了写的权限所以这个做法是不可取的.

那么针对于这种场景怎么才能做到只能自己对自己的文件操作而别人不可以呢

这里粘滞位就发挥了作用.

怎么操作的呢

命令chmod +t 目录名

 可以发现other中的x被改为了t这算是权限的一种特殊情形吧

这里注意1.粘滞位只能对目录设置普通文件则不可以设置.

这样目录里面的文件别人就不能随意删除了.只能自己操作自己的.

2.一般是谁设置谁才能取消(root除外)

当一个目录被设置为"粘滞位"(用chmod +t),则该目录下的文件只能由

一、超级管理员删除
二、该目录的所有者删除
三、该文件的所有者删除

权限的讲解就结束了如果有错误或遗漏的地方欢迎指正或补充哦~

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6
标签: linux