0

0

Linux权限理解

雪夜

雪夜

发布时间:2025-07-21 11:42:21

|

475人浏览过

|

来源于php中文网

原创

本文主要介绍linux系统中的权限管理和用户切换机制。权限是限制用户操作的关键,理解和正确使用权限有助于维护系统安全。

Linux权限理解

前言

本节主要讲解Linux的权限管理。权限是控制用户行为的机制,例如,你可以在力扣上刷题,但不能听音乐,这是由平台的权限设置决定的。如果你是VIP用户,你可以在QQ音乐上听任何音乐,而普通用户只能听非VIP的音乐。

概述

Linux系统中有两种类型的用户:

  • 超级用户(root):可以在Linux系统中执行任何操作,不受限制。
  • 普通用户:在Linux系统中只能执行有限的操作。

超级用户的命令提示符是“#”,普通用户的命令提示符是“$”。

用户切换

用户之间可以通过以下命令进行切换:

  • 命令:su [用户名]
  • 功能:切换到指定用户。

root用户切换到普通用户user,使用su user。从普通用户user切换到root用户,使用susu root,此时需要输入root用户的密码。

示例:超级用户切换到普通用户

root用户切换到普通用户gwj

[root@iZf8zhv7mi2thjdxsptkb8Z ~]# su gwj
[gwj@iZf8zhv7mi2thjdxsptkb8Z root]$ whoami
gwj
[gwj@iZf8zhv7mi2thjdxsptkb8Z root]$

Linux权限理解

示例:普通用户切换到超级用户

从普通用户gwj切换到root用户,直接使用su,并输入root用户的密码:

[gwj@iZf8zhv7mi2thjdxsptkb8Z root]$ su
Password: 
[root@iZf8zhv7mi2thjdxsptkb8Z ~]# whoami
root
[root@iZf8zhv7mi2thjdxsptkb8Z ~]#

Linux权限理解

另一种切换方式

除了su命令,还可以使用su -命令。两者的区别在于,前者仅切换用户身份,不改变当前路径,而后者会切换到root用户的家目录。

使用sudo提升权限

普通用户可以通过sudo + 命令来临时提升权限,输入的是普通用户的密码:

[gwj@iZf8zhv7mi2thjdxsptkb8Z root]$ whoami
gwj
[gwj@iZf8zhv7mi2thjdxsptkb8Z root]$ sudo whoami
[sudo] password for gwj: 
gwj is not in the sudoers file.  This incident will be reported.
[gwj@iZf8zhv7mi2thjdxsptkb8Z root]$

Linux权限理解

初次使用sudo时会有如下提示:

Linux权限理解

Linux权限的理解

权限是角色与事物属性的结合。例如,某人有QQ音乐的会员身份,可以听会员专享的音乐,这是因为他有会员身份,而不是因为他叫什么名字。

因此,权限 = 角色 + 事物的属性。

Linux权限管理

文件访问者分为:

  • 文件和目录的所有者(u - User)
  • 文件和目录的所有者所在组的用户(g - Group)
  • 其他用户(o - Others)

文件属性可以通过ls -l命令查看,属性从第二个字母开始,三个为一组。

Linux权限理解

权限字符表示:

  • r:可读
  • w:可写
  • x:可执行
  • -:不具备该权限

Linux权限理解

权限值:

  • 读(r/4):对文件可读取内容,对目录可浏览信息。
  • 写(w/2):对文件可修改内容,对目录可删除或移动文件。
  • 执行(x/1):对文件可执行,对目录可进入。

文件权限值表示方法:

  • 字符表示法:

Linux权限理解

  • 8进制数值表示法:

Linux权限理解

文件类型:

  • d:文件夹
  • -:普通文件
  • l:软链接
  • b:块设备文件
  • p:管道文件
  • c:字符设备文件
  • s:套接口文件

在Linux中讨论权限时,首先要确定当前用户是谁,然后查看文件的拥有者和所属组,判断当前用户的身份,最后查看该身份下的权限。权限与身份和文件属性相关。

权限修改

使用chmod命令可以设置文件的访问权限:

  • 格式:chmod [参数] 权限 文件名
  • 常用选项:R - 递归修改目录文件的权限

只有文件的拥有者和root用户可以改变文件的权限。

示例:对text.txt文件进行权限修改

新秀B2C商城系统
新秀B2C商城系统

新秀B2C商城系统是一款简洁易用PHP商城系统。可免费下载使用,可用于商业用途,没有时效限制,除版权标识外,所有代码都允许修改。后台功能简介:1、商城设置:基本信息,配送方式,配送范围,支付方式,财务管理;2、商品管理:商品列表,添加商品,商品分类,商品品牌,商品属性;3、订单管理:订单列表,缺货登记;4、用户互动:用户管理,留言管理,评论管理,网站公告,在线客服,用户协议;5、文章管理:文章列表

下载

初始权限:

-rw-rw-r-- 1 gwj gwj    0 Dec 10 15:02 text.txt

Linux权限理解

给拥有者添加执行权限:

chmod u+x text.txt

Linux权限理解

从所属组删除写权限:

chmod g-w text.txt

Linux权限理解

从拥有者删除执行权限,给所属组添加写权限,给其他人添加写和执行权限:

chmod u-x,g+w,o+w,o+x text.txt

Linux权限理解

给所有用户添加读、写、执行权限:

chmod a+rwx text.txt

Linux权限理解

使用8进制数值修改权限:

chmod 777 text.txt

Linux权限理解

Linux权限理解

chown命令

用于修改文件的拥有者:

  • 格式:chown [参数] 用户名 文件名

示例:

chown nanqiao text.txt

Linux权限理解

同时修改文件的拥有者和所属组:

chown gwj:nanqiao text.txt

Linux权限理解

chgrp命令

用于修改文件或目录的所属组:

  • 格式:chgrp [参数] 用户组名 文件名
  • 常用选项:-R - 递归修改文件或目录的所属组

示例:

chgrp gwj text.txt

Linux权限理解

umask命令

用于查看或修改文件掩码:

  • 新建文件的默认权限为0666
  • 新建目录的默认权限为0777

实际创建的文件和目录权限会受到umask的影响:

  • 实际权限 = 起始权限 & (~umask)

格式:

umask 权限值

超级用户默认掩码值为0022,普通用户默认为0002

普通用户创建的文件默认权限为664,目录为775

Linux权限理解

通过umask查看掩码:

Linux权限理解

掩码会影响初始权限,凡是在权限掩码中出现的权限,不会出现在最终文件权限中:

666 -> 110 110 110
002 -> 000 000 010
~umask:     111 111 101
666 -> 110 110 110
111 111 101
按位与&
110 110 100 -> 664

file命令

用于辨识文件类型:

  • 语法:file [选项] 文件或目录...
  • 常用选项:
    • -c:详细显示指令执行过程
    • -z:尝试解读压缩文件的内容

使用sudo分配权限

  1. 修改/etc/sudoers文件分配权限:
chmod 740 /etc/sudoers
vi /etc/sudoers

格式:接受权限的用户登陆的主机 =(执行命令的用户) 命令

  1. 使用sudo调用授权的命令:
sudo –u 用户名 命令

目录权限

  • 可执行权限:没有可执行权限无法进入目录。
  • 可读权限:没有可读权限无法查看目录中的文件内容。
  • 可写权限:没有可写权限无法在目录中创建或删除文件。

注意:只要用户具有目录的写权限,就可以删除目录中的文件,无论是否有该文件的写权限。因此引入了粘滞位的概念。

粘滞位

当一个目录被设置为“粘滞位”(用chmod +t),则该目录下的文件只能由:

  1. 超级管理员删除
  2. 该目录的所有者删除
  3. 该文件的所有者删除

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1923

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

656

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2392

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

47

2026.01.19

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1564

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

716

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

300

2023.06.30

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

800

2023.07.05

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

3

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Java 教程
Java 教程

共578课时 | 80.7万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.2万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号