linux|奇怪的知识---linux权限管理之数字权限和字母权限
admin
2024-01-20 19:29:58
0

前言:

linux的权限管理是比较复杂的,主要原因是linux系统是一个多用户的并且是一个多种权限的权限系统。

  1. 基本权限有:读,写,执行。
  2. 特殊权限有:SUID,SGID,SBIT,隐藏权限 a  i
  3. 用户:超级用户root以及其它的普通用户,普通用户里又有管理员用户,体现在文件(夹)上,我们通常也叫属主
  4. 用户组:超级用户组wheel以及其它普通用户组,体现在文件(夹)上,我们通常也叫属组

以上这些构成了Linux系统的完整的权限系统。

例如我们查看一个文件,ls -al它的所有权限和属组:

[root@node3 ~]# ls -al admin.conf 
-rw------- 1 root root 5643 Nov  3 11:26 admin.conf

 输出可以分隔为如下(以|为分隔符);

- |rw- | --- |  --- |  1 | root |root |5643 |Nov  3 11:26 |admin.conf

  • 第一部分:文件类型,-表示普通文件,如果是文件夹,此处会是d,如果是链接文件,此处会是l
  • 第二部分:用户权限---可读可写不可执行(三种基本权限r是读,w是写,x是执行)-代表没有权限,这一组权限通常用字母u表示,user的简写,以上面的文件为例,给它增加用户执行权限:
chmod u+x admin.conf

 再次查询它的权限:

[root@node3 ~]# ls -al admin.conf 
-rwx------ 1 root root 5645 Nov 11 16:22 admin.conf
  • 第三部分:组权限----  -代表没有权限,因此,任何组都无读写执行的权限。这一组权限通常用字母g表示,group的简写,以上面的文件为例,给它增加组执行权限:
[root@node3 ~]# chmod g+x admin.conf
[root@node3 ~]# ls -al admin.conf 
-rwx--x--- 1 root root 5645 Nov 11 16:22 admin.conf
  • 第四部分:其它用户和组的权限---- -代表没有权限,因此,其它的任何用户和组都没有读写执行权限,这里的其它相对的是六七,也就是属组,这一组权限通常用字母o表示,other 的简写,例子和上面一样就不举例了,需要注意的是,ugo这三个是可以合并起来使用的,比如,用户和其它用户增加写权限:
[root@node3 ~]# chmod uo+w admin.conf 
[root@node3 ~]# ls -al admin.conf 
-rwx--x-w- 1 root root 5645 Nov 11 16:22 admin.conf
  • 第五部分:链接次数---此文件的软硬链接, 这里是1,表示没有任何链接文件
  • 第六部分:归属用户---- 这里是归属于root用户
  • 第七部分:归属组---- 这里是归属于root组
  • 第八部分:文件的字节数--- 这里是5643个字节大小
  • 第九部分:文件的创立时间----这里是11月3号 11点26创建的
  • 第十部分: 文件的名称---- 这里是admin.conf

那么,以上这个admin.conf 文件的实际意义是:此文件仅仅能够由root用户读取和修改,不可以执行。

OK,什么是数字权限?什么是字母权限?权限如何增删改查呢?如何更加快速准确的设定权限?这些问题将在下面的内容逐一介绍。

一,

什么是数字权限?

Linux的权限系统内规定:

读权限=字母r=4

写权限=字母w=2

执行权限=字母x=1

SUID=字母s(S)=4

SGID=字母s(S)=2

SBIT=字母t(T)=1

例如,下面这个文件的,通过ls -al命令列出了它的详细信息,那么,-rw------- 就是该文件的详细权限,那么,用数字表示它的权限,数字应该是多少呢:

[root@node4 ~]# ls -al admin.conf 
-rw-------. 1 root root 5478 Nov  3 14:24 admin.conf

根据以上的定义,我们可以说这个admin.conf 现有的权限是600,具体的含义是rw也就是读写权限给予了属主root和属组root,(6是r+w=4+2,剩下的位置都是无权限因此是600),如何证明呢?

[root@node4 ~]# stat admin.conf File: ‘admin.conf’Size: 5478      	Blocks: 16         IO Block: 4096   regular file
Device: 801h/2049d	Inode: 67110625    Links: 1
Access: (0600/-rw-------)  Uid: (    0/    root)   Gid: (    0/    root)
Context: unconfined_u:object_r:admin_home_t:s0
Access: 2022-11-03 14:24:20.859979527 +0800
Modify: 2022-11-03 14:24:15.161979592 +0800
Change: 2022-11-03 14:24:15.161979592 +0800Birth: -

那么,问题来了,0600是什么情况?为什么不是600?

根本原因是stat命令会显示SUID这些权限,但此文件并没有这些权限,因此用0表示了嘛。

二,

常用的数字权限有哪些?

  • 600 -rw-------   重要的专属于某个用户的配置文件一般配置此权限,一般认为这个是最低权限
  • 644 -rw-r--r--   比上面的权限稍高
  • 700 -rwx------   比上面的权限稍高
  • 755 -rw-r-xr-x   大部分普通文件都是此权限
  • 777 -rwxrwxrwx  暴力权限,一般是不使用的,安全性没有保障

三,

如何设置权限?

【linux的默认权限】

通常Linux有一个默认的umask,也就是默认的权限,一般是不需要修改的,此权限可以满足大部分的多用户工作,如果有安全方面以及使用范围的考虑才会针对某个文件(夹)做特别的指定。

[root@node4 ~]# umask 
0022
  • 用户创建文件夹权限值=初始创建文件夹默认值-umask的预设值如:
  • 775=777-002
  • 用户创建文件权限值=初始创建文件默认值-umask的预设值
  • 664=666-002

证明:

可以看到新建的文件file1和文件夹dir1权限用数字表示,分别是644和755

[root@node4 ~]# ls -al file1 dir1/
-rw-r--r--. 1 root root 0 Nov 12 13:12 file1dir1/:
total 4
drwxr-xr-x. 2 root root    6 Nov 12 13:12 .
dr-xr-x---. 9 root root 4096 Nov 12 13:12 ..

使用普通用户仍然是这两个权限:

[zsk@node4 ~]$ touch file1 && mkdir dir1
[zsk@node4 ~]$ ls -al file1 dir1/
-rw-rw-r--. 1 zsk zsk 0 Nov 12 13:15 file1dir1/:
total 0
drwxrwxr-x. 2 zsk zsk  6 Nov 12 13:15 .
drwx------. 3 zsk zsk 87 Nov 12 13:15 ..

OK,修改umask的值临时为0044,那么,现在的默认新建文件(夹)的权限是多少呢?

答案是:文件---622 文件夹---733

[zsk@node4 ~]$ umask 0044
[zsk@node4 ~]$ touch file1 && mkdir dir1
[zsk@node4 ~]$ ls
dir1  file1
[zsk@node4 ~]$ ls -al file1 dir1/
-rw--w--w-. 1 zsk zsk 0 Nov 12 13:20 file1dir1/:
total 0
drwx-wx-wx. 2 zsk zsk  6 Nov 12 13:20 .
drwx------. 3 zsk zsk 87 Nov 12 13:20 ..

再次临时修改umask的值为0077,以上默认权限会是多少呢?

计算式子为:文件 666 -077=600,文件夹 777-077=700

[zsk@node4 ~]$ stat file1 File: ‘file1’Size: 0         	Blocks: 0          IO Block: 4096   regular empty file
Device: 801h/2049d	Inode: 67390885    Links: 1
Access: (0600/-rw-------)  Uid: ( 1000/     zsk)   Gid: ( 1000/     zsk)
Context: unconfined_u:object_r:user_home_t:s0
Access: 2022-11-12 13:29:17.495681844 +0800
Modify: 2022-11-12 13:29:17.495681844 +0800
Change: 2022-11-12 13:29:17.495681844 +0800Birth: -
[zsk@node4 ~]$ stat dir1/File: ‘dir1/’Size: 6         	Blocks: 0          IO Block: 4096   directory
Device: 801h/2049d	Inode: 1430410     Links: 2
Access: (0700/drwx------)  Uid: ( 1000/     zsk)   Gid: ( 1000/     zsk)
Context: unconfined_u:object_r:user_home_t:s0
Access: 2022-11-12 13:29:24.680681565 +0800
Modify: 2022-11-12 13:29:17.498681844 +0800
Change: 2022-11-12 13:29:17.498681844 +0800Birth: -

指定权限:

设置权限无疑是使用数字会更加的快,例如,上面的文件和文件夹指定为满权限777:

数字指定:

[zsk@node4 ~]$ chmod 777 file1 dir1/
[zsk@node4 ~]$ ls -al file1 dir1/
-rwxrwxrwx. 1 zsk zsk 0 Nov 12 13:29 file1dir1/:
total 0
drwxrwxrwx. 2 zsk zsk   6 Nov 12 13:29 .
drwx------. 3 zsk zsk 103 Nov 12 13:29 ..

字母指定:

[zsk@node4 ~]$ chmod u=rwx,g=rwx,o=rwx file1 
[zsk@node4 ~]$ ls -al file1 
-rwxrwxrwx. 1 zsk zsk 0 Nov 12 13:40 file1

赋权指令可以简化为如下:

chmod ugo=rwx file1

也可以写成如下形式:

a等于ugo,也就是等于属主,属组,其它用户。

 chmod a+rwx file1

那么,减掉此文件的写权限呢?

chmod a-w file1
chmod ago-w file1

数字赋权呢?

[zsk@node4 ~]$ chmod 555 file1 
[zsk@node4 ~]$ stat file1 File: ‘file1’Size: 0         	Blocks: 0          IO Block: 4096   regular empty file
Device: 801h/2049d	Inode: 67390885    Links: 1
Access: (0555/-r-xr-xr-x)  Uid: ( 1000/     zsk)   Gid: ( 1000/     zsk)
Context: unconfined_u:object_r:user_home_t:s0
Access: 2022-11-12 13:40:18.838656141 +0800
Modify: 2022-11-12 13:40:18.838656141 +0800
Change: 2022-11-12 13:49:41.845634259 +0800Birth: -

上面的数字赋权其实都省略了特殊权限,比如上面的chmod 555 file1 其实是chmod 055 file1 ,那么,快速建立一个SBIT权限的文件夹是这样的:

[zsk@node4 ~]$ chmod 1755 dir1
[zsk@node4 ~]$ ls -al dir1/
total 0
drwxr-xr-t. 2 zsk zsk   6 Nov 12 13:40 .
drwx------. 3 zsk zsk 103 Nov 12 13:40 ..

同理,SUID和SGID数字赋权分别是4755和2755,当然,普通文件和文件夹赋予SUID并没有实际的意义,这里就不过多解释了。

权限设置需要谨慎,一般是最小化权限的原则,同时考虑实际的应用情况来综合设计。

相关内容

热门资讯

【IPO追踪】零成交常态化,解... 港股市场最尴尬的处境,莫过于股价跌跌不休,连交易都无人问津。6月24日,美联股份(02671.HK)...
SK海力士冲刺美国上市,ADR... 若顺利完成,相关交易最快有望于下个月启动,并成为韩国企业历史上规模最大的海外股权融资项目之一。 人工...
伯恩斯坦:锂价上行周期远未结束... 6月23日消息,伯恩斯坦最新研报中上调锂价预测,并将 天齐锂业(002466.SZ)A股目标价从73...
原创 全... 中国与印度尼西亚之间,正在上演一场围绕镍矿资源的激烈博弈。令人颇感意外的是,这场博弈的主动挑起者竟然...
企业出海ESG合规与可持续发展... 中新网北京6月24日电 (记者 尹倩芸)2026年北京市“走出去”系列活动——企业出海ESG合规与可...
原创 中... 聊到现在的楼市,身边人想法差得挺远。有人还在等跌,觉得再观望一阵更稳妥。也有人盯上了官方最近放的几个...
企业微信Agent内测悄启 主... 继微信AI助手开启内测后,企业微信紧跟步伐开启了AI助手的内测,但跟微信嵌入的不是同一个Agent。...
马斯克官宣Starmind太空... IT之家 6 月 24 日消息,埃隆 · 马斯克(Elon Musk)今天(6 月 24 日)在 X...
5000亿市值巨头,盘中涨停 6月24日午后,立讯精密股价直线拉升,盘中触及涨停后开板。截至发稿,该股报75.39元/股,涨8.6...
中兴通讯爱理财?额度2年翻倍至... 图片来源:图虫创意 钱的流向,往往折射出一家企业的战略重心。 6月17日,中兴通讯在深圳召开股东大会...
中国掌控全球过半铜冶炼产能,美... 【文/观察者网 王恺雯】 面对中国在铜冶炼和精炼上的主导地位,美国试图通过关税及工业政策复兴国内铜产...
年内92宗IPO获受理 创业板... 来源:滚动播报 (来源:北京商报) 随着创业板深化改革持续推进,今年创业板IPO申报热度攀升,替代北...
SpaceX跌破IPO首日开盘... 来源:滚动播报 来源:中国基金报 【导读】SpaceX股价连续重挫 中国基金报记者 张舟 Space...
酒庄头条:在郎酒庄园,看见世界... 文/酒庄头条 中国酒业该向何处去?又如何走向国际市场?酿酒业是有根产业历史经典产业,郎酒以全球视野开...
100个选基指标|利润总额,真... 推荐阅读: 100个选基指标丨自然年度收益率,最简单,也最重要(第一期) 100个选基指标丨区间收益...
连云港开发区为AI“制药”按下... 从人才赋能、校地协同到产业落地,今年以来,连云港开发区通过一系列密集举措构建起全链条、立体化的产业赋...
1.08亿控股德维嘉:无锡振华... 一家传统汽车冲压件上市公司,正试图用一笔亿元级别的现金收购,为自己贴上“汽车智能化”的标签。 6月2...
ATFX:SpaceX下跌16... 来源:市场资讯 6月23日,ATFX汇评:美国航空航天代表性个股SpaceX,上市六个交易日,三个交...
嘉实基金李涛:长期视角决策未来... 嘉实成长共赢混合基金经理李涛表示, 投资理财本质上是一场长期主义的远行,权益投资本质是追求赚取产业与...
震裕科技可转债发行申请获深交所... 雷达财经 文|苏静 编|深海 6月23日, 震裕科技(300953)发布关于公司向不特定对象发行可转...