proofread Linux File Permission (#4019)

This commit is contained in:
Dongliang Mu 2016-05-30 11:21:20 -04:00 committed by Ezio
parent 65160d7a49
commit cae29dd5f6

View File

@ -1,16 +1,15 @@
初识Linux文件权限
================================================================================
在 Linux 中最基本的任务之一就是设置文件权限。理解如何实现是你进入 LInux 世界的第一步。如您所料,这一基本操作在类 UNIX 操作系统中大同小异。实际上Linux 文件权限系统就直接取自于 UNIX 文件权限(甚至使用许多相同的工具)。
![](http://www.linux.com/images/stories/66866/files_a.png)
在Linux中最基本的任务就是设置文件权限。理解如何实现是你进入LInux世界的第一步。如您所料这一基本操作在类UNIX操作系统中大同小异。
实际上Linux文件权限系统就直接取自UNIX文件权限甚至使用许多相同的工具
但不要以为在学习第二种文件权限系统的时候你需要再次一点一点的学起。事实上会很简单,让我们一起来看看你需要了解哪些内容以及如何使用它们。
但不要以为理解文件权限需要长时间的学习。事实上会很简单,让我们一起来看看你需要了解哪些内容以及如何使用它们。
##基础概念
首先你要知道文件权限适用于什么,如何有效的设置一个分组的权限。当你将其分解,那这个概念就真的简单多了。那到底什么是权限什么是分组呢。
你要明白的第一件事是文件权限适用于什么。你做的更有效的就是设置一个分组的权限。当你将其分解,那这个概念就真的简单多了。那到底什么是权限,什么是分组呢?
你可以设置的3种权限
@ -20,32 +19,31 @@
- 执行 — 允许该组执行(运行)文件(用`x`表示)
为了更好的解释为何是应用于一个分组,你可是尝试允许一个分组读和写一个文件,但不能执行。或者你可以允许一个组读和执行一个文件,但不能写。
甚至你可以允许一组有读、写、执行全部的权限,也可以删除全部权限。
为了更好地解释这如何应用于一个分组,例如,你允许一个分组读和写一个文件,但不能执行。或者,你可以允许一个组读和执行一个文件,但不能写。甚至你可以允许一组有读、写、执行全部的权限,也可以删除全部权限来剥夺组权限。
什么是分组呢有以下4个
现在,什么是分组呢有以下4个
- user — 文件实际的拥有者
- group — 用户所在的组
- others — 用户组的其他用户
- others — 用户组的其他用户
- all — 所有用户
大多数情况你只会对前3组进行操作all这一组只是作为快捷方式稍后我会解释
大多数情况你只会对前3组进行操作`all` 这一组只是作为快捷方式(稍后我会解释)。
到目前为止很简单,对吧?接下来我们将深入一层。
如果你打开一个终端并运行命令 ls -l 你将会看到逐行列出当前工作目录下所有的文件和文件夹的列表如图1.
如果你打开一个终端并运行命令 `ls -l`你将会看到逐行列出当前工作目录下所有的文件和文件夹的列表如图1.
你会留意到最左边那列是像·-rw-rw-r--·这样的。
你会留意到最左边那列是像 `-rw-rw-r--` 这样的。
实际上这列表该这样看的:
>rw- rw- r--
将其分为如下3部分
正如你所见,列表将其分为如下3部分
- rw-
@ -55,11 +53,11 @@
权限和组的顺序都很重要,顺序总是:
- 用户 组 其他 — 分组
- 所属者 所属组 其他人 — 分组
- 读 写 操作 — 权限
- 读 写 执行 — 权限
在我们上面示例的权限列表中,用户拥有读/写权限,用户组拥有读/写权限,其他用户仅拥有读权限。这些分组中赋予执行权限的话就用一个x表示。
在我们上面示例的权限列表中,所属者拥有读/写权限,所属组拥有读/写权限,其他人用户仅拥有读权限。这些分组中赋予执行权限的话就用一个x表示。
## 等效数值
@ -75,8 +73,7 @@
>-42-42-4--
你该把每个分组的数值相加给用户读和写权限你该用4 + 2 得到6。给用户组相同的权限也是使用相同的数值。假如你只想给其他用户读的权限
那就设置它为4。现在用数只表示为
你该把每个分组的数值相加,给用户读和写权限,你该用 4 + 2 得到 6。给用户组相同的权限也是使用相同的数值。假如你只想给其他用户读的权限那就设置它为4。现在用数值表示为
>664
@ -84,27 +81,24 @@
>chmod 664 FILENAME
FILENAME处为文件名。
FILENAME 处为文件名。
## 更改权限
既然你已经理解了文件权限那是时候学习如何更改这些权限了。就是使用chmod命令来实现。第一步你要知道你能否更改文件权限
你必须是文件的所有者或者有权限编辑文件或者使用su或sudo进行操作。正因为这样你不能随意切换目录和更改文件权限。
既然你已经理解了文件权限那是时候学习如何更改这些权限了。就是使用chmod命令来实现。第一步你要知道你能否更改文件权限你必须是文件的所有者或者有权限编辑文件或者使用su或sudo进行操作。正因为这样你不能随意切换目录和更改文件权限。
继续用我们的例子(`-rw-rw-r--`假设这个文件命名为script.sh实际是个shell脚本需要执行。但是你你只想让自己有权限执行这个脚本。
这个时候,你可能会想:“我需要是文件的权限如`-rwx-rw-r--`这样来设置`x`”。实际你可以这样使用chmod命令
继续用我们的例子 (`-rw-rw-r--`)。假设这个文件(命名为 script.sh实际是个shell脚本需要被执行但是你只想让自己有权限执行这个脚本。这个时候你可能会想“我需要是文件的权限如 `-rwx-rw-r--`”。为了设置 `x` 权限位,你可以这样使用 `chmod` 命令:
>chmod u+x script.sh
这时候,列表中显示的应该是 -rwx-rw-r-- 。
如果你想同时让用户及其所组同时拥有执行权限,命令应该这样:
如果你想同时让用户及其所组同时拥有执行权限,命令应该这样:
>chmod ug+x script.sh
明白这是怎么工作的了吗?下面我们让它更有趣些。不管什么原因,你不小心给了所有分组对文件的执行权限(列表中是这样的 `-rwx-rwx-r-x`)。
明白这是怎么工作的了,下面我们让它更有趣些。不管什么原因,你不小心给了所有分组对文件的执行权限(列表中是这样的 `-rwx-rwx-r-x` )。
如果你想去除其他用户的执行权限,只需运行命令:
>chmod o-x script.sh
@ -117,35 +111,29 @@ FILENAME处为文件名。
>chmod a-x script.sh
以上就是所有内容能使操作更有效率。我希望能避免哪些可能会导致一些问题的操作例如你不小心对script.sh使用`a-rwx`这样的chmod命令
以上就是所有内容,能使操作更有效率。我希望能避免哪些可能会导致一些问题的操作(例如你不小心对 script.sh 使用 `a-rwx` 这样的chmod命令
## 目录权限
You can also execute the chmod command on a directory. When you create a new directory as a user, it is typically created with the following permissions:
你也可以对一个目录执行chmod命令当你创建一个新的目录通常新建目录具有这样的权限
你也可以对一个目录执行 `chmod` 命令。当你作为用户创建一个新的目录,通常新建目录具有这样的权限:
>drwxrwxr-x
开头的d表示这是一个目录。
注:开头的 `d` 表示这是一个目录。
正如你所见,用户及其所在组都对文件夹具有操作权限,但这并不意味着在这文件夹中出创建的问价也具有与其相同的权限
(创建的文件使用默认系统的权限`-rw-rw-r--`)。但如果你想在新文件夹中创建文件,并且移除用户组的写权限,
你不用切换到该目录下并对所有文件使用chmod命令。你可以用加上参数R意味着递归的chmod命令同时更改该文件夹及其目录下所有的文件的权限。
正如你所见,用户及其所在组都对文件夹具有操作权限,但这并不意味着在这文件夹中出创建的问价也具有与其相同的权限(创建的文件使用默认系统的权限 `-rw-rw-r--`。但如果你想在新文件夹中创建文件并且移除用户组的写权限你不用切换到该目录下并对所有文件使用chmod命令。你可以用加上参数R意味着递归`chmod` 命令,同时更改该文件夹及其目录下所有的文件的权限。
现在假设有一文件夹TEST里面有一些脚本所有这些包括TEST文件夹拥有权限`-rwxrwxr-x`。如果你想移除用户组的写权限,
你可以运行命令:
现在,假设有一文件夹 TEST里面有一些脚本所有这些包括 TEST 文件夹)拥有权限 `-rwxrwxr-x`。如果你想移除用户组的写权限,你可以运行命令:
>chmod -R g-w TEST
运行命令`ls -l`你讲看到列出的TEST文件夹的权限信息是`drwxr-xr-x`。用户组被去除了写权限(其目录下的所有文件也如此)。
运行命令 `ls -l`,你讲看到列出的 TEST 文件夹的权限信息是 `drwxr-xr-x`。用户组被去除了写权限(其目录下的所有文件也如此)。
## 总结
现在你应该对基本的Linux文件权限有了深入的理解。对于更高级的东西学起来会很轻松像setid,setuid和ACLs这些。没有良好的基础
你很快就会混淆不清概念的。
Linux文件权限从早期到现在没有太大变化而且很可能以后也不会。
现在你应该对基本的Linux文件权限有了深入的理解。对于更高级的东西学起来会很轻松像`setid`,`setuid` 和 `ACLs` 这些。没有良好的基础,你很快就会混淆不清概念的。
Linux 文件权限从早期到现在没有太大变化,而且很可能以后也不会。
------------------------------------------------------------------------------