linux/mac 下查看、修改文件权限的命令

简介: 这篇文章介绍了在Linux和Mac操作系统下如何查看和修改文件及文件夹的权限。

前言

一、查看文件/文件夹权限:

1、 常用命令

  1. ll 查看当前目录的所有文件/目录的权限,但是所在Linux不一定有这个命令
  2. 查看某个文件权限的命令:ls -l + 要查看文件的文件名
  3. 查看某个文件夹里所有文件/文件夹的权限:ls -l + 文件夹名
  4. 如果要查看某个文件夹的权限,需要在该文件夹外部目录下执行:ls -l
    来打印所有文件/文件夹权限,而无法单独查看某个文件夹的权限

2、案例

  • 查看etc/hosts 文件的权限:
    用终端进入 etc 文件夹,执行 ls -l hosts,就会打印出 hosts 的权限信息,如下图:
    在这里插入图片描述
    下面这行信息,就是 hosts 的权限信息,至于是什么意思,后面会说

    -rw-r–r-- 1 root wheel 258 Feb 23 2022 hosts

  • 再来看看 hosts 文件夹的权限:
    因为无法单独查看文件夹权限,要查看 etc 文件的权限就只能在其父目录,即 / 这个文件夹里执行查看命令:ls -l,就会打印出 / 目录里所有文件、文件夹的权限信息,如图:
    在这里插入图片描述
    里面就可以看到 etc 文件的权限信息。
    也可以直接查看单个目录的权限信息:ls -l etc,如下图
    在这里插入图片描述

3、文件权限信息解释

命令和例子都看过了,下面讲讲如何根据打印的信息了解文件权限:

权限信息通用格式:
-rwxr-xr-x number user group filesize updatetime filename

可以看到通用格式分成了7部分,分别是:

a、 文件属性

文件属性,即文件的类型/读/写/执行等权限,共10个字符。

  • 第一个字符表示类型,后9个字符分3组,表示该文件对于当前用户(user)、当前用户所在组(group)、其他用户(other)的读/写/执行权限。
  • rwx:代表属主权限,-代表无权限;r代表具有可读权限; w代表具有可写权限;x代表具有可执行权限

hosts文件举例:

-rw-r--r--
  1. 第一个字符是-,表示类型,通常文件都是-。当然还有其他类型,比如d表示目录等。
  2. 接下来3个字符是 rw- ,表示该文件对于当前用户的权限是 r/w ,即当前用户能对 hosts 读、写,但是不能执行,所以执行权限块是 - ,表示没有执行权限。
  3. 再接下来3个字符是 r-- ,表示该文件对于当前用户所在的组的成员来说,只能执行读,写和执行都是无权限的。
  4. 最后3个字符是r--,表示该文件对于其他用户来说也是只能读,不能写和执行。
  • 【ps】hosts 文件10个字符 -rw-r--r--@ 最后面还有个@,这个其实是mac系统的文件自带的一个表示文件有扩展属性的标示,与权限无关。

b、number

number,即文件inode数量,inode表示储存文件元信息的区域

-rw-r--r--  1 root  wheel  298 Nov  4 16:52 hosts

可见 hosts 的inode值是1

c、user

user,即当前用户名

-rw-r--r--  1 root  wheel  298 Nov  4 16:52 hosts

可见 hosts 的当前当前用户名是 root

d、group

group,即当前用户所在的组的名字

-rw-r--r--  1 root  wheel  298 Nov  4 16:52 hosts

可见 hosts 的当前用户所在的组是 wheel 组

e、filesize

filesize,即该文件大小,单位是byte

-rw-r--r--  1 root  wheel  298 Nov  4 16:52 hosts

可见 hosts 的大小是 298 byte

f、updatetime

updatetime,即文件的最后修改时间

g、filename

filename,即文件名

-rw-r--r--  1 root  wheel  298 Nov  4 16:52 hosts

可见 hosts 的大小是 298 byte
hosts 的文件名自然就是 hosts

二、修改文件的权限

1、细致讲解

111.txt文件的其他用户权限是 r--,即只能读不能写,那其他用户想写怎么办,就得修改 hosts 文件的权限,让其他用户也能写。

修改权限的命令格式

chmod [<权限范围><权限操作><具体权限>] [文件或目录…]

<权限范围>
u:User,即文件或目录的拥有者。
g:Group,即文件或目录的所属群组。
o:Other,除了文件或目录拥有者或所属群组之外,其他用户皆属于这个范围。
a:All,即全部的用户,包含拥有者,所属群组以及其他用户。

<权限操作>
+:表示增加权限
- :表示取消权限
=:表示唯一设定权限

<具体权限>
r:表示可读取
w:表示可写入
x :表示可执行

好,现在让其他用户都可以对hosts文件有的权限,则执行

chmod o+w 111.txt

在这里插入图片描述
再使用 ls -l host 查看文件权限,发现第三组权限从r--变成了rw-,确实修改了 hosts 对其他用户的权限,现在其他用户可以修改 hosts

那现在我想让所有用户都能执行 hosts,但是不可以修改,则执行

chmod a+x-w 111.txt

在这里插入图片描述
再看一下权限,发现变成了
-r-xr-xr-x 1 root wheel 298 Nov 4 16:52 hosts
所有用户都不能修改 hosts了。
打开 hosts 文件随便输入点东西,系统提示我们该文件已经被锁定,无法操作,如图:
在这里插入图片描述

2、常用的linux文件权限:

444 r--r--r-- : 所有用户都只有读权限
600 rw------- : 文件所有者具有读、写权限,其他用户没有权限
644 rw-r--r-- : 文件所有者具有读写权限,同组用户具有读权限,其他用户具有读权限
666 rw-rw-rw- :文件所有者,同组用户,其他用户都具有读写权限,没有执行权限
700 rwx------ : 文件所有者具有读写执行权限,同组用户其他用户均没有任何权限
744 rwxr--r-- : 文件所有者具有读写执行权限,同组用户和其他用户只有读权限
755 rwxr-xr-x : 文件所有者具有读、写、执行权限,同组用户和其他用户具有读、执行权限
777 rwxrwxrwx : 全部用户都用全权限
从左至右,1-3位数字代表文件所有者的权限,4-6位数字代表同组用户的权限,7-9数字代表其他用户的权限
具体的权限是由数字来表示的,读取的权限等于4,用r表示;写入的权限等于2,用w表示;执行的权限等于1,用x表示;
通过4、2、1的组合,得到以下几种权限:0(没有权限);4(读取权限);5(4+1 | 读取+执行);6(4+2 | 读取+写入);7(4+2+1 | 读取+写入+执行)

以755为例:
1-3位7等于4+2+1,RWX,所有者具有读取、写入、执行权限;
4-6位5等于4+1+0,R-X,同组用户具有读取、执行权限但没有写入权限;
7-9位5,同上,也是R-X,其他用户具有读取、执行权限但没有写入权限。
rwx权限数字解释:
chmod也可以用数字来表示权限
如 chmod 777 file

相关文章
|
2天前
|
编解码 Java 程序员
写代码还有专业的编程显示器?
写代码已经十个年头了, 一直都是习惯直接用一台Mac电脑写代码 偶尔接一个显示器, 但是可能因为公司配的显示器不怎么样, 还要接转接头 搞得桌面杂乱无章,分辨率也低,感觉屏幕还是Mac自带的看着舒服
|
4天前
|
存储 缓存 关系型数据库
MySQL事务日志-Redo Log工作原理分析
事务的隔离性和原子性分别通过锁和事务日志实现,而持久性则依赖于事务日志中的`Redo Log`。在MySQL中,`Redo Log`确保已提交事务的数据能持久保存,即使系统崩溃也能通过重做日志恢复数据。其工作原理是记录数据在内存中的更改,待事务提交时写入磁盘。此外,`Redo Log`采用简单的物理日志格式和高效的顺序IO,确保快速提交。通过不同的落盘策略,可在性能和安全性之间做出权衡。
1540 5
|
1月前
|
弹性计算 人工智能 架构师
阿里云携手Altair共拓云上工业仿真新机遇
2024年9月12日,「2024 Altair 技术大会杭州站」成功召开,阿里云弹性计算产品运营与生态负责人何川,与Altair中国技术总监赵阳在会上联合发布了最新的“云上CAE一体机”。
阿里云携手Altair共拓云上工业仿真新机遇
|
7天前
|
人工智能 Rust Java
10月更文挑战赛火热启动,坚持热爱坚持创作!
开发者社区10月更文挑战,寻找热爱技术内容创作的你,欢迎来创作!
582 22
|
4天前
|
存储 SQL 关系型数据库
彻底搞懂InnoDB的MVCC多版本并发控制
本文详细介绍了InnoDB存储引擎中的两种并发控制方法:MVCC(多版本并发控制)和LBCC(基于锁的并发控制)。MVCC通过记录版本信息和使用快照读取机制,实现了高并发下的读写操作,而LBCC则通过加锁机制控制并发访问。文章深入探讨了MVCC的工作原理,包括插入、删除、修改流程及查询过程中的快照读取机制。通过多个案例演示了不同隔离级别下MVCC的具体表现,并解释了事务ID的分配和管理方式。最后,对比了四种隔离级别的性能特点,帮助读者理解如何根据具体需求选择合适的隔离级别以优化数据库性能。
201 3
|
10天前
|
JSON 自然语言处理 数据管理
阿里云百炼产品月刊【2024年9月】
阿里云百炼产品月刊【2024年9月】,涵盖本月产品和功能发布、活动,应用实践等内容,帮助您快速了解阿里云百炼产品的最新动态。
阿里云百炼产品月刊【2024年9月】
|
11天前
|
Linux 虚拟化 开发者
一键将CentOs的yum源更换为国内阿里yum源
一键将CentOs的yum源更换为国内阿里yum源
580 5
|
23天前
|
存储 关系型数据库 分布式数据库
GraphRAG:基于PolarDB+通义千问+LangChain的知识图谱+大模型最佳实践
本文介绍了如何使用PolarDB、通义千问和LangChain搭建GraphRAG系统,结合知识图谱和向量检索提升问答质量。通过实例展示了单独使用向量检索和图检索的局限性,并通过图+向量联合搜索增强了问答准确性。PolarDB支持AGE图引擎和pgvector插件,实现图数据和向量数据的统一存储与检索,提升了RAG系统的性能和效果。
|
7天前
|
XML 安全 Java
【Maven】依赖管理,Maven仓库,Maven核心功能
【Maven】依赖管理,Maven仓库,Maven核心功能
235 3
|
9天前
|
存储 人工智能 搜索推荐
数据治理,是时候打破刻板印象了
瓴羊智能数据建设与治理产品Datapin全面升级,可演进扩展的数据架构体系为企业数据治理预留发展空间,推出敏捷版用以解决企业数据量不大但需构建数据的场景问题,基于大模型打造的DataAgent更是为企业用好数据资产提供了便利。
327 2