当前位置: 首页 > news >正文

Linux 文件权限详解:chmod、chown、umask 到底怎么用?

Linux 文件权限详解chmod、chown、umask 到底怎么用1. 前言Linux 是多用户操作系统。一个文件能不能被读取、修改、执行不只取决于文件本身还取决于当前用户是谁、文件属于谁、文件属于哪个用户组以及权限位如何设置。本文围绕 Linux 权限模型展开重点讲清楚三个命令chmod# 修改权限chown# 修改文件所属用户/用户组umask# 控制新建文件的默认权限2. 如何查看文件权限使用ls-l示例-rwxr-xr--1root root1024May1810:00 run.sh重点看第一段-rwxr-xr--它可以拆成四部分- rwx r-x r-- | | | | | | | └── 其他用户权限 | | └──────── 所属用户组权限 | └────────────── 文件所属用户权限 └─────────────────── 文件类型第一位表示文件类型符号含义-普通文件d目录l软链接后面 9 位是权限位每 3 位一组。3. rwx 分别表示什么对于普通文件权限含义r可以读取文件内容w可以修改文件内容x可以执行文件对于目录权限含义r可以查看目录下的文件名w可以创建、删除、重命名目录内文件x可以进入目录访问目录内文件目录的x权限非常重要。如果目录没有x权限即使有r权限也可能无法进入。4. chmod修改权限权限可以用数字表示权限数字r4w2x1三者相加得到一组权限数字权限7rwx6rw-5r-x4r–常见权限chmod755run.sh# rwxr-xr-x脚本/目录常用chmod644file.txt# rw-r--r--普通文件常用chmod600id_rsa# rw-------私钥常用chmod700scripts# rwx------私有目录常用也可以使用符号方式chmodx run.sh# 给所有人增加执行权限chmodux run.sh# 只给所属用户增加执行权限chmodg-w file.txt# 去掉用户组写权限chmodo-r secret.txt# 去掉其他用户读权限递归修改目录chmod-R755project但不要随便递归chmod 777这会让所有用户都能读、写、执行风险很高。5. chown修改所属用户和用户组查看文件所属用户和用户组ls-lfile.txt示例-rw-r--r--1root root100file.txt两个root分别表示所属用户root 所属用户组root修改所属用户sudochownuser1 file.txt同时修改用户和用户组sudochownuser1:user1 file.txt递归修改目录sudochown-Rnginx:nginx /var/www/html常见场景sudochown-Rmysql:mysql /var/lib/mysqlsudochown-Rwww-data:www-data /var/www/htmlsudochownuser:user ~/.ssh/id_rsa6. umask控制默认权限umask决定新建文件和目录的默认权限。查看当前 umaskumask常见结果0022文件默认最大权限是666目录默认最大权限是777。如果 umask 是022新建文件权限666 - 022 644 新建目录权限777 - 022 755所以常见默认结果是-rw-r--r-- file.txt drwxr-xr-xdir临时修改 umaskumask027这会让新建文件和目录权限更严格。7. 为什么不建议 chmod 777chmod 777表示所有用户都能读、写、执行它虽然能快速解决“Permission denied”但安全风险很大Web 目录可能被写入后门文件配置文件可能被普通用户修改脚本可能被替换SSH 私钥权限过宽会被拒绝使用。正确思路不是直接 777而是先判断谁需要访问 需要读、写还是执行 文件所属用户和用户组是否正确8. 常见问题排查8.1 脚本无法执行./run.sh报错Permission denied检查权限ls-lrun.sh添加执行权限chmodx run.sh8.2 无法写入目录查看目录权限ls-ld/path/to/dir目录写入通常需要w x只有写权限不够还需要执行权限才能进入和操作目录。8.3 程序没有权限读配置文件检查文件所属用户ls-lconfig.yaml如果服务以nginx用户运行但文件只允许root读取就会失败。可以调整为sudochownroot:nginx config.yamlsudochmod640config.yaml9. 小结Linux 权限模型可以总结为chmod改权限 chown改归属 umask控制默认权限常用命令回顾ls-lls-lddirchmod755run.shchmodx run.shchownuser:user file.txtchown-Rnginx:nginx /var/www/htmlumaskumask027理解rwx、用户、用户组、umask 之后大多数 Linux 权限问题都可以自己定位。
http://www.rkmt.cn/news/1393554.html

相关文章:

  • 嵌入式SIR可调谐腔体滤波器设计:实现52.4%宽调谐与恒定带宽
  • SSH Kex_exchange_identification错误根因与实战修复指南
  • 2026年5月欧米茄“非官方售后”陷阱深度起底报告 - 资讯纵览
  • HarmonyOS ArkTS DeviceUtil 设备标识符完整指南:DeviceId、ODID、OAID、AAID
  • 解决Claude Code token不足与封号风险Taotoken提供稳定替代方案
  • 【SSD】闪存2 闪存芯片架构
  • 如何快速上手Kohya_SS:专业AI绘画模型训练完全指南
  • 3个步骤让Windows系统运行如飞:Win11Debloat系统优化指南
  • 如何快速清理Windows 11:Win11Debloat系统优化完全指南
  • 【ACM出版、过往最快4.5个月检索】第二届人机交互与机器学习国际学术会议(HCIML 2026) - 每天学术做一点
  • 旺哥黄金回收(连锁品牌)|2026年5月绵阳黄金回收价格行情+连锁品牌优势+避坑指南+真实案例(涪城/游仙/高新/经开/科创园/安州通用) - 润富黄金珠宝行
  • LFDP算法解析:局部特征判别投影的原理、实现与调优
  • AI开发工具实战:二、Superpowers 工作流——让你的 AI 编码助手开挂
  • 手机相机拍的图片提取WGS84经纬度,调研图片EXIF信息
  • 3分钟掌握Win11优化:一键清理让电脑重获新生
  • Java算法练习day3
  • CAD子系统,是自研还是外包?
  • 2026年5月冷制皂代工厂对比:基于重资产合规矩阵与品牌资产化的深度权威研报 - 资讯焦点
  • 终极指南:如何快速解决Windows热键冲突的完整方案
  • 【C++】数据结构之哈希表(散列表)
  • PaCE-RL:基于强化学习的ICU患者个性化血糖管理框架解析
  • 速速查看︱2026年湖北省直部分工程专业面试答辩通知,附上面试答辩注意事项
  • Win11Debloat:一键清理Windows系统垃圾,让你的电脑运行如飞
  • 对比学习与孪生网络:攻克跨用户手势识别泛化难题
  • 2026雅思哥口语课效果深度解析:提分快不快?对口语帮助大不大? - 品牌2025
  • 2026年5月实测 15 款 PDF 转 Word 工具,真正免费好用的就这 5 款! - 新闻快传
  • 泰国服装电商市场趋势洞察报告
  • 软硬件协同验证:从功能等价到需求驱动的两种形式化方法
  • 2026年必备:3招快速降低AI率,轻松通过论文AI检测 - 降AI实验室
  • 长春画室实测评测:教学、升学与配套的全维度对比 - 奔跑123