Linux | 一文带你真正搞懂Linux中的权限问题

一、权限的基本概念

首先来说说权限的基本概念 a.限制人的 b.访问的对象天然可能没有这种“属性”

  • 首先这么说吧权限也可以理解成【一件事情是否允许被谁“做”】这个“谁”在Linux中分为两种用户我么吧下面马上说到
  • 然后要明确权限包括什么权限 = 人 + 事物文件属性rwx。如果看不懂的话可以在看完本文之后再回过来看

二、Linux上的用户分类

2.1 超级用户与普通用户

  • 在Linux下用户可以被分为两种超级用户root、普通用户

【超级用户】可以再linux系统下做任何事情不受限制只能有一个
【普通用户】在linux下做有限的事情可以有多个
超级用户的命令提示符是【#】普通用户的命令提示符是【$

2.2 用户之间的切换

Linux下用户之间是很灵活的可以互相切换分为以下三种我们来看下该如何操作

普通用户 --> root
①【su】 —— 在同一个bash在进行身份切换
②【su -】 —— 让我们的root重新登录

在这里插入图片描述

  • 这两种方法都可以从普通用户切换到超级用户但是其本质不同哦注意观察🔍

在这里插入图片描述

root --> 普通用户没有限制

  • 若是想从超级用户切换成普通用户从刚才那个时刻只需要按下Ctrl + D【或者敲exit命令也是可以哒😄】

在这里插入图片描述

普通用户 --> 普通用户

  • 可以看到对于普通用户之前的切换可以使用root超级用户做一个【跳台】但是就两个普通用户之间是不可以访问的

在这里插入图片描述

2.3 文件访问者的分类

对于一个被创建出来的文件总会有被访问的一天在Linux下的访问者分为三类拥有者、所属组、other

  • 文件拥有者
  • 对于文件的拥有者很好理解了也就是这个文件就是他的是他所拥有的
  • 文件的other
  • 对于文件的other也很好理解就是外界的访问者
  • 文件所属组
  • 比较难理解的应该是这个文件所属组有同学问这个所属组是一个什么东西一个小组吗嗯。。也可以这么理解吧我们通过一个工作中的小案例来理解一下

在这里插入图片描述

  • 假设上述图为【腾讯公司】内部的两个小组现在这两个小组共同在开发一个项目共同使用一个服务器此时两个小组竞争哪方的项目做得更好。某一天小组A的员工1把代码写好保存到到了他们的目录【code_A】中然后组长就来询问想看看他的代码写得怎么样但是呢却看不到他写的代码那员工就意识到原来是这个【test.c】的文件的【other权限】没有开于是他就将这个【other权限】给开启了
  • 此时组长就可以访问看到他的代码了但是呢这个时候另一个组的员工2写代码写到一半写不出来了在服务器上乱逛🚶然后他就“无意间”点开了【code_B】目录看到了他们的工程代码文件当然正式的开发不会这样而且居然还可以访问进这个【test.c】的代码文件然后A组组长就察觉到了这件事开始了他的操作
  • 此时他就做了一些设置将他们的工程文件代码的所属组都设置为groupA此时小组B中的任何成员就都访问不了这些代码文件了只有自己组内的员工才可以访问得到

在这里插入图片描述

我们的云服务器大部分都是我们自己在用所以我们既是拥有者也是所属组 当我们一某一个身份去访问某一个文件时每一个文件都会有拥有者和所属组 会自动匹配是拥有者和所属组若都不是那么就是otherLinux并不会记录other是谁👨


2.4 用户与访问者之间的联系

上面我们讲到了用户可分为两种root【超级用户】和普通用户。访问者可分为三种拥有者、所属组 和 other

  • 说了这么多那他们之间是否存在着联系呢
  • 对于【root】和【普通用户】它都是一种人呢对于【拥有者】【所属组】【other】是属于一种角色而人呢则是去扮演各种各样的角色。比方说你在家里是爸爸妈妈的好孩子、在学校是认真学习的好同学、在公司里呢则是刻苦工作的打工人你现在是一个孩子的角色等你再大一个就是一个丈夫或者妻子的角色再过些年呢你就是一个父亲或者母亲的角色
  • 所以在人生中我们都扮演这各种各样的角色就像我们是一个普通用户可以是右边的所有角色但是对于root而言它其实扮演什么角色都是一样的因为在Linux在若是使用root超级用户去执行一些事情的话可以说是百无禁忌因为它的权限最高

在这里插入图片描述

三、文件属性与访问权限

3.1 Linux下的文件类型

1文件的八种类型

在Linux下主要有以下八种文件类型我们主要记前面两种就行因为碰到得比较多

  • 【-】 普通文件文本可执行归档文件等
  • 【d】目录
  • 【b】块设备block磁盘【ls -l /dev/vda1】
  • 【c】 字符设备键盘或者显示器【ls -l /dev/tty】
  • 【p】管道设备【mkfifo pipe】
  • 【s】网络socket文件
  • 【l】 链接文件 link【ls -al /usr/lib64/】

我们到Xshell中观察一下便知
在这里插入图片描述

  • 我们现阶段所碰到的大多数都是【-】或者【d】学习到后面可能会碰到一些其他的文件类型。这里我稍微演示两个
ls -l /dev/vda1

在这里插入图片描述

ls -l /dev/tty

在这里插入图片描述

mkfifo pipe

在这里插入图片描述

ls -al /usr/lib64/

在这里插入图片描述


2文件后缀在Linux中的作用🔧

看完了上述一些Linux下的文件类型那有同学就会问了既然我们可以这样去识别文件那文件的后缀还有什么用呢

  • 我们一起来探讨一下这个问题❓

在这里插入图片描述

  • 从这里可以看出在Linux环境下对于文件的后缀没有多大区分你如何修改操作系统都不管但是对于gcc这种编译软件若是识别到编译的文件不是一个后缀.c的文件那么就会出现下面的状况因为gcc这是一个Linux中自带的编译软件并不是属于Linux的组成部分是独立开来的就相当于我们Windows中自带的一些软件一样有着它们自己对文件类型的识别格式

所以对于Linux不以文件后缀作为识别文件类型的标志不代表其他编译器或者软件在识别的时候不需要后缀

在这里插入图片描述

📚拓展【file】指令

功能说明辨识文件类型
语法file [选项] 文件或目录…
常用选项

-c 详细显示指令执行过程便于排错或分析程序执行的情形
-z 尝试去解读压缩文件的内容

  • 上面我们有说到如何去看一个文件属于哪个种类【d】指的是目录文件、【-】指的是普通文件等等。但是呢却无法像我们在Windows中一样知晓其具体为哪个文件类型就想下面这样对于普通文件均为【-】

在这里插入图片描述

  • 所以就有了这么一个命令我们可以通过这个命令来查看一个文件具体是什么类型

在这里插入图片描述

  • 然后在追了一些内容后再通过这个命令查看一下就可以知道这个文件是一个ASCLL文本

在这里插入图片描述

  • 然后再来看一下【test.c】的文件

在这里插入图片描述

  • 有了【.c】的文件后我们再对它使用gcc编译一下查看编译出来的a.out文件

在这里插入图片描述

  • 再来看一下目录

在这里插入图片描述

  • 最后再来看一下我们之前学过的压缩文件

在这里插入图片描述

看完了上面这些相信你对Linux中如何更加细致地查看一个文件的类型有了了解这个我们后续在学习的过程中会使用到


3.2 文件自身的属性

  • 刚才我们谈到了有关文件的一些类型和后缀但是当我们在查看一个目录下的文件时会出现一大串的东西这些是什么呢我们一起来探究一番🔍

在这里插入图片描述


  • 下面两张是有关文件自身的全部属性介绍

在这里插入图片描述

在这里插入图片描述

3.3 文件访问者的三种权限【rwx】

对于这么多文件自身的属性其余的都好理解就是最前面的这些【r】、【w】、【x】、【-】可能大家看了有点蒙这是有关访问者的权限我们来继续探究一下

  • 【r/4】Read对文件而言具有读取文件内容的权限对目录来说具有浏览该目录信息的权限
  • 【w/2】Write对文件而言具有修改文件内容的权限对目录来说具有删除移动目录内文件的权限
  • 执行【x/1】execute对文件而言具有执行文件的权限对目录来说具有进入目录的权限
  • “—”表示不具有该项权限

所以对于一个文件中权限的描述一定是XX【拥有者、所属组、other】拥有XX【r、w、x】权限

在这里插入图片描述

  • 举个栗子🌰对上面这个文件访问者的属性进行一个描述对于【a.txt】这个文件它的文件拥有者具备可读、可写、可执行【rwx】三种权限它的文件所属组具备可读、写执行但是不具备可写的权限【r-x】它的other也是一样具备可读、写执行但是不具备可写的权限【r-x】
  • 这么说大家对于文件访问者的权限应该有了一个认识。但是仔细看【rwx】后面还有【421】这些数字它们是什么呢我们一起再来看看👇

3.4 文件权限值的表示方法

下面两种有关权限值的表示方法在后面进行访问权限修改的时候会使用到所以要牢记⭐

①字符表示方法

Linux表示说明
r - -只读
- w -仅可写
- - x仅可执行
r w -可读可写
r - x可读和可执行
- w x可写和可执行
r w x可读可写可执行
- - -无权限

②8进制数值表示方法

权限符号八进制二进制
r4100
w2010
x1001
r w6110
r x5101
w x3011
r w x7111
- - -0000

四、文件访问权限的相关设置方法

4.1 chmod —— 设置文件的访问权限

  • 功能设置文件的访问权限
  • 格式chmod [参数] 权限 文件名
  • 常用选项
    • R -> 递归修改目录文件的权限
    • 说明只有文件的拥有者和root才可以改变文件的权限

1修改访问者权限的两种方式Ⅱ

首先来讲一讲如何去设置文件的访问权限主要是有两种方法都是使用【chmod】这个命令来执行我们来看看

①用户表示符+/-=权限字符

首先是对于要修改身份的对应字符也就是我们在上面说到的【拥有者】、【所属组】、【other】

  • 拥有者 —— uuser
  • 所属组 —— ggroup
  • other —— oother
  • 所有人 —— aall【可以操作以上全部】

如果要修改他们的权限也就是【rwx】以及【-】这个四种权限的状态只需要使用到±即可。下面我来左一系列的演示

给拥有者添加【读】的权限—— r

在这里插入图片描述
给所属组添加【写】的权限—— w

在这里插入图片描述
给other添加【执行】的权限—— x

在这里插入图片描述


————上面是一次添加一个权限我们试试看一次添加多个权限————

给拥有者添加【写、执行】的权限—— wx

在这里插入图片描述
给所属组添加【读、执行】的权限—— rx

在这里插入图片描述
给other添加【读、写】的权限—— rw

在这里插入图片描述


————能够添加权限那能不能删除权限呢————

给拥有者删除【执行】的权限—— x

在这里插入图片描述
给所属组删除【写】的权限—— w

在这里插入图片描述

给other删除【读】的权限—— r

在这里插入图片描述
删除所有人的所有权限—— -

在这里插入图片描述


————能够一次为一个身份添加多个权限我们试试看一次为多个身份添加多个权限。一起操作中间加个【,】即可————

给拥有者添加【读、写】和给other添加【读、执行】的权限—— rw、rx

在这里插入图片描述
上面是一次两个删除一下他们的权限试一试一次三个一起设置

给拥有者添加【读、写、执行】和给所属组添加【读、写、执行】和给other添加【读、写、执行】的权限—— rwx、rwx、rwx
在这里插入图片描述

②八进制操作

除了上面这种通过字符来进行操控的方式还有一种更加简便的形式那就是使用八进制来进行解决对于每一组八进制所对应的权限在上一模块已经讲到过了忘记了的可以再去看看

给拥有者、所属组、other都添加【读】的权限—— 444

在这里插入图片描述
给拥有者、所属组、other都添加【执行】的权限—— 111

在这里插入图片描述

给拥有者、所属组、other都添加【读、写】的权限—— 666

在这里插入图片描述
将拥有者、所属组、other的所有权限都删除—— 000

在这里插入图片描述
将拥有者、所属组、other的所有权限【rwx】都添加上—— 777

在这里插入图片描述


总结一下上面的两种方法通过权限字符来进行修改比较麻烦但是不会对上一次的修改做覆盖通过八进制来修改比较简易但是会对上一次的操作进行覆盖所以我们都要掌握不同场合会有不同需求

2初识【Permission denied】🙅‍

接下去我会切换成普通用户进行操作主要是为了更好地展示权限因为root会无视很多的权限约束

  • 首先看到这里现在是作为普通用户来进行操作可以看到对于【me.txt】虽然是拥有者和所属组都是我但是呢我对于这个文件完全不具有任何权限所以可以看到系统报出了Permession denied也就是权限拒绝的意思

在这里插入图片描述

  • 接下看到这个目录下还有一个root的文件可以来试试对其进行读写。不过可以看到【root】对于这个文件的other权限只设置了读的权限所以可以看到我只能看这个文件但是无法向这个文件进行写入操作

在这里插入图片描述

  • 那此时【root】就觉得我的文件你看了那我也要看一下你的文件。此时我就说“你来吧我自己都看不了我的文件你还想看😏”
  • 但是root说我才不管你因为我叫超级用户

在这里插入图片描述

通过上面的操作你应该可以初步感受到权限拒接的含义了

3普通用户如何使用sudo提权

  • 刚才看到对于普通用户来说会被各种权限约束但是root去不被约束于是在Linux就有这么一种操作普通用户在任何指令前加上sudo就能以超级用户的权利去执行也就是短暂地切换成超级用户
  • 可以看到对于如下的普通用户张三想要在我的lesson4目录下进行创建文件的操作但是被权限所拒拒绝于是这个时候张三就想用超级用户的身份去执行但是可以看到对于他而言是不在root的信任列表中的

在这里插入图片描述

  • 此时我们切换为root用户然后在一个配置文件目录下的信任列表文件里进行修改。如果你不懂vim操作的可以看看我的这篇文章
vim etc/sudoers

在这里插入图片描述

  • 然后可以看到进入了sudoers这个文件中。vim默认进入时命令模式此时我们要切换【末行模式】

在这里插入图片描述

  • 接着去查找ALL这个东西

在这里插入图片描述

  • 接着按下回车键没找到的话按下↓一直寻找到这句话。可以看到我已经在root的信任列表中了我们可以将张三也添加进去

在这里插入图片描述

  • 此时按下i切换到【插入模式】就可以进行从操作了
    在这里插入图片描述

  • 然后再按下键盘左上角的Esc键退回【命令模式】

在这里插入图片描述

  • 然后继续按下shift + :进入【末行模式】然后输入wq!因为这个sudoers是这写保护文件不可随意修改

在这里插入图片描述

  • 此时按下回车后就可以回到我们的命令行界面然后再切换回张三便可以使用root的身份去执行一些任何命令了

在这里插入图片描述

  • 不受权限约束后张三就可以开始了他的一系列操作😍

在这里插入图片描述

  • 看完这些相信你对普通用户如何进行sudo提权以及相关的操作一定有了一个自己的理解但是你心里一定会有所疑惑
  • 普通用户只需要进行sudo就能以超级用户的身份去执行任何指令那root不是形同虚设吗

我刚才如何将张三添加到用户信任列表你也看到了需要以root的身份去执行而且需要进入一个写保护的文件进行操作我这里只是在云服务器进行用户的切换就真实地模拟一下。但若是在一些企业、公司中就没那么容易了写保护文件可不会让你随意修改

4.2 chown —— 修改文件的拥有者

讲完了chmod知道了如何修改一个文件的访问者权限现在我们来尝试修改一下这个文件的访问者。首先就是修改文件的【拥有者】使用的是chown

1给别人东西要经过允许吗❓

  • 首先我切换回了我自己的用户然后现在我想把我的这个文件给到张三但是呢可以看到Operation not permitted这其实也是权限拒绝的一种

在这里插入图片描述

  • 这个时候你可以去联系一下生活实例假设你是被给予者此时别人想要给你账户里打100万那你可能会说“这么好的事我怎么会拒绝呢😍”但是这笔钱你敢吗某一天晚上别人给你账户打了100万你也不知道这笔钱的由来万一涉嫌犯罪呢
  • 所以别人给你东西东西肯定是要经过你的允许那一样的道理你给别人东西也是经过别人的允许因为
    万一是你要给别人一口锅呢而且这口锅恰好还是黑色的🎳

但是经过上面的讲解你应该可以清楚对于root来说是不被权限所约束的所以我们可以以root的身份去运行也就是使用sudo

  • 可以看到当我使用root的身份去执行时就不受权限约束了然后就可以看到这个文件的拥有者就被改成张三了其
  • 实这很好起来假设我和张三都是一个公司里面的员工有一天我稀奇古怪地要给张三一个盒子但是他担心里面有什么东西所以就没敢要于是我就让我们的部门领导去给他那这个时候张三因为忌惮所以只好接受对于【部门领导】来说就可以看作是root

在这里插入图片描述

4.3 chgrp —— 修改文件或目录的所属组

可以更改文件的拥有者那对于所属组来说当让也是可以修改的使用chgrp

  • 还是继续上面的现在将我这个文件的所属组给到张三然后看看是否可以

在这里插入图片描述

  • 然后就可以看到这个操作也只是不会允许所以我们依旧要使用root的身份来执行

在这里插入图片描述

  • 当然除了文件可以修改拥有者和所属组外目录也是可以修改的这一块你可以在看了下面的目录权限后自己去试试看
  • 这里再补充一点对于修改【拥有者】和【所属组】是可以一起进行的在中间加上冒号:即可

在这里插入图片描述

  • 可以看到此时我的这个文件就属于【root】了猜猜里面写了什么内容在这里插入图片描述

4.4 有关权限的小结

对于root来说无视权限
我们知道Linux是用C语言写的所以在shell当中判断你能不能执行某些任务就是【if判断】
① 识别你这个人是谁是什么角色。如果是root就什么都不做如果是普通用户就继续读取
② 读取你所操作的这个文件所对应的相关权限
③ 识别到你这个人拿你这个人去套权限
④ 确认你当前要执行的行为【读、写、执行】然后再去判定你当前是否有权限去执行这个行为


五、Linux下的三个重要权限⭐⭐⭐

接下去我来讲讲在Linux中的三个重要权限这个在校招中可能会考到所以要重点掌握

5.1 目录权限

  • cd 进入到一个目录需要可执行【x】权限
  • ls 查看目录中的文件内容需要读【r】权限
  • touch、echo 在目录中创建文件rm 删除文件需要写【w】权限

然后我们来演示一下

  • 首先我们来观测一下要进入一个目录必须要的是什么权限是读【r】权限吗

在这里插入图片描述

  • 从上图来看很明显不是那是写【w】权限吗

在这里插入图片描述

  • 又可以看出对于写权限【w】来说也不能限制文件拥有者进入当前目录那就只有一个权限了那就是执行【x】一起再来看看吧

在这里插入图片描述

  • 可以看出当文件的拥有者没有了写权限后想要再进入dir1目录就出现我们上面讲到过的【Permission denied】也就是访问权限被拒绝了此时你应该可以初步认识到权限的魅力了吧

  • 接下去呢我们要去查看一个目录中的内容需要怎样的权限呢这其实很明显就是读权限来测试一下

在这里插入图片描述

  • 还有就是去操作一个目录中的文件需要什么权限呢那很明显就是写【w】权限了

在这里插入图片描述

  • 我们再加上写权限试试那就有全部的权限了

在这里插入图片描述

但是在这里我想问一个问题为什么可以这么去理解呢查看目录中文件就是读【r】创建、删除目录中文件就是写【w】,进入目录就是可执行【x】

  • 因为Linux下一切届文件目录也是文件具体更加相信的等我们到文件系统部分再做详解

5.2 默认权限

接下去我们来说说有关Linux中的默认权限这一块需要涉及公式计算会稍微难一些

📚目录文件起始权限【777】
📚普通文件起始权限【666】

1文件的【起始权限】与【默认权限】

  • 在Linux中我们在创建出来一个文件后你是否有观察过访问者的初始默认权限是怎样的也就是【拥有者】【所属组】【other】三者所组成的9位三三一组的八进制数字我们一起来看看

在这里插入图片描述

  • 可以看到对于root超级用户来说创建目录默认权限为【7 5 5】创建普通文件的默认权限为【6 4 4】而对于普通用户来说创建目录的默认权限为【7 7 5】创建普通文件的默认权限为【6 6 4】
  • 这是为什么呢目录的起始权限为【777】文件的起始权限为【666】让我们一起看下去吧👇

2umask权限掩码

功能查看或修改文件掩码
格式umask 权限值
说明将现有的存取权限减去权限掩码后即可产生建立文件时预设权限。超级用户默认掩码值为【0022】普通用户默认为【0002】

  • 可以初步看到对于超级用户和普通用户他们有着不同的权限掩码值所以创建出来的文件和目录会有着不一样的默认权限
  • 我们可以来查看一下普通用户和超级用户的umask权限掩码值

在这里插入图片描述

3位运算的细致讲解

  • 接下去拓展一块内容因为要涉及到最终权限的计算所以我们再来复习一下C语言中的位运算位运算的运算符有很多按位与【&】、按位或【|】、按位取反【~】、按位异或【^】这里我们主要使用到的是按位与和按位取反
  • 我们通过三道例题来进行分析回顾

① 取出一个8位二进制的后四位

  • 对于取出一个八进制的后四位那我们只需要将前四位抹去只留下后面四位即可在按位与的运算中有这么一个逻辑两个数按位与只有全1才为1只要有0即为0那我们只需要让前四位均为0按位与后四位均和1按位与即可
    在这里插入图片描述

② 比特位填充

int a = 1;
  • 上面这一句简单的声明变量并且给它一个初始值的语句相信大家都写过但是你有仔细分析过这句代码吗我们从字节和比特位的填充角度来看看
  • 对于整型【int】我们知道是4个字节也就是4B在计算机里1B = 8b那4B = 32b所以变量a被分配到了32个比特位。因此我们可以这么来描述这一句代码
    ——> 【把1写入到变量a的时候写入了32个比特位用来填充a的所有比特位

③ 比特位保留

int b = 1234;
b = b & 1;
  • 可以看到把1写成32个比特位的话只有最后一位是1所以根据按位与的规则进行运算后可以知晓展开后32位的【1234】和1进行按位与之后就只会保留最后一个比特位b的前31个比特位都会清零在这里插入图片描述

④ 按位取反和按位与的结合

  • 现在我对上面的1做一个按位取反的操作那么其32个比特位就变成了前31位全是1最后一位是0这么看来的话和【1234】去进行一个按位与的运算后就会保留前31位最后一位会被抹去如下图所示
    在这里插入图片描述

好说完上面这三道题之后相信你对位运算的概念已经有了一个回顾了接下去的话让我们来看看最终权限吧

4最终权限

【运算规则】最终权限 = 起始权限 & ~umask

  • 首先来巩固一下上面的知识对于文件的起始权限来说目录文件的起始权限均为【777】普通文件的起始权限均为【666】
  • 对于umask权限掩码来说root用户的默认权限掩码为【0022】而普通用户的默认权限掩码为【0002】看你使用的是哪个用户不过大家一般是使用普通用户

在这里插入图片描述

  • 上面就是有关最终权限的计算一头雾水的你是否看懂了呢

5umask修改 + 小结

  • 对于这个【umask】权限掩码来说是可以修改的这样就可以改变当前用户创建目录文件或普通文件时的最终权限了。我们一起再来看看
  • 这里以root超级用户为例进行讲解超级用户的默认起始权限为【0022】。我们将其修改为【0007】后再来创建目录和文件试试

在这里插入图片描述

  • 这样看可能还是不太清楚我们再通过计算来看一下

在这里插入图片描述

  • 好可以看到目录文件是【770】普通文件是【660】这也就印证了我们上面的说法和演示。最后我们来总结一下

对于一个用户要创建目录或者文件来说其决定作用的的他的身份以及umask权限掩码一般我们都固定使用普通用户为主偶尔切换超级用户所以其主要作用的还是umask这个掩码所以若是你的文件默认权限出了问题的话就先查看一下umask的设置

5.3 粘滞位【✔】

1背景及准备

在讲解粘滞位前要给大家讲讲有关粘滞位相关的前提知识可以帮助你更好地理解

  • 当我们在使用Linux的时候未来可能会有一些共享目录被所有普通用户共享用来保存普通用户产生的临时数据。我们首先来创建一个共享目录

在这里插入图片描述

  • 接下去让不同用户让里面创建一些临时文件

  • 对于这些共享目录来说任何用户都是有权限进行读、写、执行的但是对于不同用户创建的不同文件相互之前可以访问吗可以看到对于root来说创建普通文件是【644】普通用户是【755】
  • 此仔细看到【other】这一列都具有读【r】的权限这就意味着不同用户是可以读取其他用的文件的那此时呢我作为一个普通用户想要去读取张三的文件
  • 但是过了几天后张三突然多出来一个文件而且设置了只有他可见并且对于其他文件也做了同样的设置

在这里插入图片描述

  • 于是这个时候我再去访问它的文件就受到权限的阻拦了

在这里插入图片描述

  • 于是这个时候我就很气愤不能读、不能写、不能执行那我就删了这个文件我不能看你也别想看😈

在这里插入图片描述

看到这里相信你一定在偷偷地笑实在是太黑化了不过仔细地想一想张三已经设置了这么多的权限对于外来人员的访问全部都拒绝但是呢却拦不住别人直接删他的文件这是为什么呢有什么好的解决办法吗我们继续看下去👇

2如何添加粘滞位他人的防止恶意删除

  • 为了让大家可以共享使用这个目录但是呢又不想让别人删除自己的文件此时我们就引入了一个东西叫做——【粘滞位】。那如何去添加这个粘滞位呢很简单只需要执行下面这个指令即可
chmod +t public

在这里插入图片描述

  • 过几天后我故技重施再次想要去删除张三的文件时。。。

在这里插入图片描述
在这里插入图片描述【删不掉了】.

  • 有同学一定很疑惑为什么就这么一句指令便可以使得用户之间存在这样的权限约束呢在下一小节有你想问的所有问题和答案

3关于粘滞位的一些问题解答❓

① 为什么拦不住别人删我的文件呢是权限的Bug吗

  • 因为当前共享目录的other存在写【w】的权限因此可以删除

② 为什么只能给共享目录添加粘滞位呢

  • 因为共享目录的other必须具有读和写的权限但是因为写【w】的权限导致用户可以删除其他用户的文件因此要加上粘滞位

③ 为什么不直接把other的写【w】权限去掉呢这样就不会发生乱删的情况了

  • 若是将other的写【w】权限去掉的话那也拦住了使用这个共享目录的用户创建文件、写文件的权限失去了共享目录的意义

④ 设置了粘滞位后的目录谁能删除自己的文件

  • 自己文件的拥有者当然可以删还有百无禁忌的【root】┗|`O′|┛

所以对于目录来说就看other的最后一个权限是否为【t】若是t的话表示这个目录加上了粘滞位你是不可以删除其他人的文件的若是没有t的话就看other有没有【w】权限若有的话就可以删了

六、关于Linux下权限的总结

对于权限这一块我花了很大的篇幅来进行介绍从初步认识权限了解Linux上用户和访问的分类到知晓Linux中的文件相关的所有属性以及对于文件的权限再到如何去修改一个访问者对于一个文件的权限。最后又说到了Linux下的三个重要权限❗ 你学︿( ̄︶ ̄)︿了吗

✒总结与提炼

  • 在本文中我们展开一系列对于权限的理解和认识懂得了这些相信你在Linux在进行文件指令操作的时候一定会想着【Permission denied】或者【Operation not permitted】这两句话因为有了权限的束缚就不会导致滥用了

最后非常感谢您对于本文的观看如有疑问请于评论区留言或者私信我🍀

在这里插入图片描述

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6
标签: linux