Linux权限机制是什么?linux文件权限如何修改

Linux 的权限机制是保障系统安全、防止未授权访问的核心基础,它主要包含两个维度:文件/目录权限(针对普通文件和目录)和 用户/组身份管理(针对谁可以执行什么操作)。

以下是 Linux 权限机制的详细解析:

Linux文件权限的修改
加载中
Linux文件权限的修改

用户与组身份(Who)

在 Linux 中,每个进程和资源都关联着一个用户(User)和一个组(Group)。

  1. 用户类型

    • root (UID 0):超级用户,拥有系统的最高权限,可以执行任何操作。
    • 普通用户 (UID > 0):权限受限,只能访问自己的文件和部分系统资源。
    • 系统用户 (UID 1-999):通常用于运行系统服务(如 nginx, mysql),一般不用于登录。
  2. 组类型

    • 主组 (Primary Group):用户创建时默认所属的组。
    • 附加组 (Secondary Group):用户额外加入的其他组,用于共享资源访问权限。

命令提示

  • id username:查看用户的 UID、GID 和所属组。
  • groups username:查看用户所属的所有组。

文件权限类型(What)

Linux 文件权限分为三类,分别对应三类用户身份:

权限类型 符号 含义 说明
读 (Read) r 读取文件内容或列出目录内容 对文件:可查看内容;对目录:可列出文件名
写 (Write) w

Linux权限机制是什么?linux文件权限如何修改

修改文件内容或删除/创建目录中的文件

对文件:可修改内容;对目录:可增删改目录内的条目
执行 (Execute)x执行文件或进入目录对文件:可运行程序;对目录:可 cd 进入该目录

权限分配对象(To Whom)

每个文件有三个权限集合,分别对应:

  1. User (u):文件所有者(Owner)
  2. Group (g):文件所属组(Group)
  3. Others (o):其他所有用户(World/Everyone)

权限表示方式

符号表示法(Symbolic Notation)

使用 ls -l 命令查看文件权限时,第一列显示如:-rwxr-xr--

  • 第1位:文件类型
    • 普通文件
    • d:目录 (directory)
    • l:链接 (link)
    • c:字符设备
    • b:块设备
  • 第2-10位:权限位,每3位一组:
    • rwx:所有者权限
    • r-x:所属组权限
    • r--:其他用户权限

数字表示法(Octal Notation)

rwx 转换为数字:

  • r = 4
  • w = 2
  • x = 1
  • = 0

rwxr-xr--

  • 所有者:rwx = 4+2+1 = 7
  • 所属组:r-x = 4+0+1 = 5
  • 其他:r-- = 4+0+0 = 4
  • 结果:754

特殊权限位(Special Permissions)

除了基本的 rwx,还有三种特殊权限:

权限

Linux权限机制是什么?linux文件权限如何修改

符号

数字含义
SUIDsS4设置用户ID,执行文件时,以文件所有者的身份运行(而非启动者),常用于需要 root 权限的程序(如 passwd)。
SGIDsS2设置组ID,执行文件时,以文件所属组的身份运行;对目录而言,新创建的文件自动继承目录的组。
Sticky BittT1粘滞位,仅对目录有效,防止非所有者删除自己创建的文件(如 /tmp 目录)。

注意

  • 小写 s/t 表示对应权限位已启用。
  • 大写 S/T 表示对应权限位未启用(即没有 x 权限)。

常用权限管理命令

chmod(Change Mode)

修改文件权限。

# 符号方式
chmod u+x file.sh        # 给所有者添加执行权限
chmod g-w file.txt       # 移除所属组的写权限
chmod o=r file           # 设置其他用户只有读权限
chmod 755 file           # 数字方式:所有者rwx,组r-x,其他r-x
# 递归修改目录及子文件
chmod -R 755 /path/to/dir

chown(Change Owner)

修改文件所有者。

chown user:group file    # 同时修改所有者和组
chown user file          # 只修改所有者
chown :group file        # 只修改组
chown -R user:group dir  # 递归修改

Linux权限机制是什么?linux文件权限如何修改

chgrp(Change Group)

仅修改文件所属组。

chgrp groupname file

访问控制列表(ACL)

当标准权限(u/g/o)无法满足复杂需求时,Linux 支持 ACL(Access Control Lists)

  • 功能:可以为特定用户或组设置独立的权限,而不必修改文件的所有者或组。
  • 查看 ACLgetfacl filename
  • 设置 ACLsetfacl -m u:username:rwx filename
  • 移除 ACLsetfacl -x u:username filename

前提:文件系统需支持 ACL(现代 Linux 发行版默认启用)。


最佳实践与安全建议

  1. 最小权限原则:只授予完成任务所需的最小权限,Web 服务器目录通常设置为 755,上传目录可能设为 777(但需配合其他安全措施)。
  2. 避免使用 chmod 777:这会赋予所有人读写执行权限,极易导致安全风险。
  3. 定期审计权限:使用 find / -perm -4000 查找所有 SUID 文件,检查是否有异常。
  4. 使用 sudo 而非直接登录 root:通过 sudo 提权可以记录操作日志,便于审计。
  5. 注意目录权限
    • 目录需要 x 权限才能进入。
    • 目录需要 w 权限才能创建/删除文件。
    • 目录需要 r 权限才能列出文件列表。

Linux 权限机制是一个分层、精细的系统:

  • 身份:用户、组、其他
  • 权限:读、写、执行
  • 特殊位:SUID、SGID、Sticky Bit
  • 扩展:ACL

理解并正确配置这些权限,是保障 Linux 系统安全运行的关键。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/483614.html

(0)
服务器主机如何安装ESXi虚拟机?ESXi系统安装教程
上一篇 2026年7月11日 22:24
下一篇 2026年7月11日 22:26

相关推荐

  • 2020年8月云主机性能评测谁第一?UCloud北京居榜首

    在2020年8月的云主机性能横评中,UCloud北京节点凭借极低的网络延迟与稳定的I/O吞吐能力,在综合测试中位列榜首,成为当时追求高可用性与低延迟业务的首选方案,云计算市场在2020年正处于从“跑马圈地”向“精细化运营”转型的关键节点,对于许多中小企业和技术团队而言,选择云服务商不再仅仅看价格,更看重实际业务……

    2026年6月21日
    5410
  • 简米云国际版云服务器怎么买,简米云账号注册充值怎么操作?

    通过猫咪云作为国际阿里云分销商,用户可以绕过复杂的国际支付限制,实现阿里云国际版账号的快速购买、低门槛充值以及全球化云服务器的稳定部署,阿里云国际版与国内版有什么区别在进行跨境业务布局时,明确云服务平台的属性是技术选型的第一步,很多开发者在初期会混淆阿里云国内站(Aliyun.com)与阿里云国际站(Aliba……

    2026年7月14日
    700
  • arms监控图怎么看,arms监控视图如何展示

    构建高效的可观测性体系,核心在于对监控视图的深度解读与精准配置,一个优秀的监控视图不仅是数据的展示面板,更是业务健康状态的实时体检报告,能够帮助技术团队在故障发生的黄金时间内迅速定位根因,实现从“被动救火”向“主动防御”的转变,ARMS监控图作为应用实时监控服务的可视化载体,其核心价值在于将复杂的调用链路、资源……

    2026年3月27日
    10400
  • ai计算机缺失apims怎么查?GetMissingIndexDetailList索引缺失明细列表查询方法

    在AI计算机系统的数据库性能优化领域,索引缺失是导致查询效率低下的核心症结,而精准定位并修复这些缺失索引是提升系统吞吐量的关键,核心结论在于:通过执行 ai计算机缺失apims_查询索引缺失明细列表 – GetMissingIndexDetailList 这一关键操作,数据库管理员能够快速获取系统自动诊断的索引……

    2026年3月28日
    9800
  • 如何用服务器做网站?,网站管理有哪些方法?

    要自己用服务器做网站并高效管理,关键在于选对服务器配置和用好管理面板,再配合日常维护流程,就能兼顾稳定与安全,服务器做网站怎么选?按需求匹配硬件服务器配置决定网站能跑多快、能扛多少人,选型前先想清楚网站类型、预期流量和预算,核心参数:CPU、内存、硬盘与带宽CPU:多数中小型网站(企业官网、个人博客)2核至4核……

    2026年8月2日
    400
  • Android串口通信测试怎么做?Android串口通信调试方法

    Android串口通信测试的核心在于确保物理连接的稳定性、参数配置的一致性以及数据读写逻辑的严谨性,成功的测试必须建立在正确的SO库引用、合理的线程调度模型以及完善的容错机制之上,而非仅仅关注代码层面的实现,Android串口通信的底层原理与环境搭建Android系统基于Linux内核,其串口通信本质上是通过对……

    2026年3月25日
    11600
  • 安全管理认证咨询怎么做?办理安全管理认证需要哪些条件

    安全管理认证咨询的核心价值在于通过系统化梳理风险隐患,帮助企业建立符合ISO 45001等国际标准的安全管理体系,从而降低事故率并提升合规竞争力,很多企业管理者在面对安全管理认证时,往往感到头大,他们觉得这只是一堆繁琐的文件工作,或者认为只要应付一下检查就能过关,这种认知偏差正是导致企业安全投入产出比低下的主要……

    2026年6月6日
    4600
  • 自制迷你小电脑教程,如何自己组装一台迷你主机?

    构建一台高性能、低功耗的迷你电脑是极客文化与实用主义的完美结合, 通过合理的硬件选型与系统配置,你可以用极低的成本打造出一台集家庭服务器、媒体中心或轻量级工作站于一体的设备,这不仅是一次有趣的动手实践,更是深入理解计算机底层逻辑的绝佳途径,本文将提供一份详尽的自制迷你小电脑教程,帮助你从零开始完成这一项目,实现……

    2026年2月22日
    19100
  • app数据库云试用怎么申请?云空间提供免费试用吗?

    app+数据库云试用_云空间提供免费试用吗? 这一问题的核心结论十分明确:市面上主流的云服务商确实提供免费试用机会,但“免费”通常伴随着时间限制、配置限制或用途限制,并非永久免费, 企业开发者在选择时,不应仅关注“免费”标签,而应深入评估试用的配置是否足以支撑App开发与数据库压力测试,以及试用期结束后的迁移成……

    2026年3月16日
    11300
  • Android做网站怎么操作?Android开发网站教程

    Android系统凭借其开源特性和庞大的用户基础,已不再局限于移动应用开发,通过特定的技术架构,完全能够胜任网站搭建与后端服务的核心角色,利用Android设备搭建服务器环境,不仅能够降低硬件成本,还能实现高度的定制化与便携性,是个人开发者与小型项目极具性价比的技术方案,核心技术架构与实现路径Android本质……

    2026年4月3日
    8300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注