当前位置:首页>Linux>【轻松学习Linux】-3.文件命运用户&权限来主宰,风险防控要做好!

【轻松学习Linux】-3.文件命运用户&权限来主宰,风险防控要做好!

  • 2026-10-11 06:37:50
【轻松学习Linux】-3.文件命运用户&权限来主宰,风险防控要做好!

一、权限剖析 :

1. 权限类型 
  • 基本类型
    Linux常规权限有三种:读(R)、写(W)、执行(X),分别对应read、write、execute。
  • 权限标识
    权限用字母表示为r(读取)、w(写入)、x(执行),用数字表示为4、2、1。
1)对文件的影响 
  • 读取权限
    拥有r权限可读取文件内容
  • 写入权限
    拥有w权限可修改文件内容
  • 执行权限
    拥有x权限可将文件作为命令执行
2)对目录的影响 
  • 读取权限
    可列出目录内容(如使用ls命令)
  • 写入权限
    可在目录中创建/删除文件
  • 执行权限
    可访问目录内容(必须拥有x权限才能查看目录内容)
2. 权限授权 
1)u/g/o 
  • 授权对象
    权限授予三个角色:用户(u)、组(g)、其他人(o)
  • 权限表示
    权限用9位表示,分为3组(用户|组|其他人),每组3位(rwx),无权限用"-"占位
  • 授权命令
    使用chmod命令,格式如:chmod u=rwx,g=rw,o=r 文件名
  • 例题:权限授权演示 
    • 初始权限:root用户rw-,root组r--,其他人r--
    • 修改命令:chmod u=rwx,g=rwx,o=rw 文件名
    • 结果验证:其他用户(jfedu1)获得写入权限
  • 操作演示
2)二进制权限 
  • 数字表示
    r=4,w=2,x=1,组合相加表示权限
  • 常见权限
    • 755:用户rwx,组r-x,其他人r-x
    • 644:用户rw-,组r--,其他人r--
  • 授权示例
    chmod 755 目录名,chmod 644 文件名
3. 权限掩码 
  • 默认权限
    • 文件默认权限:666
    • 目录默认权限:777
  • 掩码作用
    实际权限=默认权限-umask值
    • umask 022:文件644,目录755
    • umask 000:文件666,目录777
  • 查看修改
    • 查看:umask
    • 修改:umask 000

二、特殊权限剖析 :

  • 权限类型
    Linux除基本rwx权限外,还有三种特殊权限:suid、sgid和sticky bit
  • 数字表示
    分别对应数字4、2、1,与基本权限组合使用时需相加计算
1. Suid 
  • 作用原理
    以文件所属用户身份执行,而非执行文件的用户
  • 典型应用
    /usr/bin/passwd命令默认设置suid,使普通用户能以root身份修改密码
  • 设置方法
    • 符号法:chmod u+s 文件名
    • 数字法:chmod 4755 文件名(4表示suid)
  • 安全风险
    若错误设置可能导致权限提升漏洞,如给vim设置suid后普通用户可编辑系统文件
  • 查看方式
    ls -l显示时,属主执行位显示为"s"(如-rwsr-xr-x)
2. Sgid 
  • 目录作用
    在该目录创建的新文件会自动继承目录的所属组
  • 文件作用
    以文件所属组的身份执行命令
  • 设置方法
    • 符号法:chmod g+s 目录名
    • 数字法:chmod 2775 目录名(2表示sgid)
  • 典型场景
    团队协作目录,确保所有成员创建的文件属组一致
  • 查看方式
    ls -l显示时,属组执行位显示为"s"
3. Sticky 
  • 核心功能
    目录拥有写入权限的用户仅能删除自己创建的文件
  • 典型应用
    /tmp目录默认设置sticky bit(权限显示为drwxrwxrwt)
  • 设置方法
    • 符号法:chmod o+t 目录名
    • 数字法:chmod 1777 目录名(1表示sticky)
  • 工作场景
    公共可写目录需要防止用户互相删除文件时使用
  • 特殊现象
    即使文件被设为777权限,在sticky目录下仍不能删除他人文件
  • 验证实验
    • 用户A在/tmp创建file1
    • 用户B尝试删除file1会被拒绝
    • 但用户B可以修改file1内容(若有写权限)

三、知识小结:

知识点

核心内容

易混淆点

难度系数

Linux用户分类

分为root用户(ID=0)、系统用户(ID 1-999)、普通用户(ID≥1000)

ID识别机制(非用户名)与Windows差异

⭐⭐

用户创建过程

1. 读取配置文件

2. 写入/etc/passwd

3. 加密密码存/etc/shadow

4. 创建家目录

5. 复制bash配置文件

6. 创建同名组

密码存储位置(shadow文件加密)与家目录初始化

⭐⭐⭐

权限基础(rwx)

文件:读内容/改内容/执行

目录:列内容/增删文件/进入目录

目录必须含x权限才能访问内容

⭐⭐⭐⭐

权限授权方法

字符法(u=rwx,g=rx,o=r)

数字法(755=rwxr-xr-x)

数字转换逻辑(r=4,w=2,x=1)

⭐⭐⭐

umask机制

默认权限掩码(文件666-umask,目录777-umask)

umask 022导致文件默认644、目录755

⭐⭐⭐⭐

特殊权限

SUID(以文件所有者身份执行)

SGID(继承组权限)

Sticky(防删他人文件)

/tmp目录的t权限实践案例

⭐⭐⭐⭐

关键配置文件

/etc/passwd(用户信息)

/etc/shadow(密码)

/etc/group(组信息)

密码字段(!表示未设置,加密后不可逆)

⭐⭐⭐

最新文章

随机文章