刚学Linux时,我也习惯把权限记成几个固定答案:普通文件用644,目录和脚本用755,遇到权限报错就试试777。这样处理偶尔能解决问题,但并没有真正弄懂系统为什么拒绝操作。
Linux里的r、w、x,放在普通文件和目录上,含义并不一样。对文件来说,r是读取内容,w是修改内容,x是执行;对目录来说,r是查看目录中的名称,w是创建、删除或重命名目录项,x则决定能不能进入和遍历目录。
所以,文件有写权限不代表一定能删除,目录名称能列出来也不代表能够进入。排查权限问题时,要先看操作对象,再看属主、属组和其他用户,最后结合父目录权限判断。下面这组图,就从权限字符串、数字权限和常见故障入手,把这套逻辑讲清楚。
以前做运维时,我关注的是权限怎么改、业务怎么恢复;转向网安后,还会继续考虑权限是否过大、有没有越权风险、修改行为能否审计。
运维转网安并不是从头开始。把Linux权限、账号、日志和进程基础掌握好,再补上最小权限、安全基线和入侵排查,很多安全知识就能自然衔接起来。