CentOS 7.5.5 权限管理指南

权限概念
在Linux系统中,权限是控制用户对文件和目录进行操作的一种机制,权限分为三类:读(r)、写(w)和执行(x),对于文件和目录,用户可以分为三类:所有者、所属组和其它用户。
查看权限
- 使用
ls -l命令查看文件或目录的权限:
[root@centos ~]# ls -l /etc/passwd
-rw-r--r-- 1 root root 2242 2018-01-01 /etc/passwd 第一个字符表示文件类型(-表示普通文件),接下来的三个字符表示所有者的权限(rwx),再接下来的三个字符表示所属组的权限(r--),最后的三个字符表示其它用户的权限(r--)。
- 使用
stat命令查看文件或目录的权限:
[root@centos ~]# stat /etc/passwd
File: `/etc/passwd'
Size: 2242 Blocks: 8 IO Block: 4096 regular file
Device: 8h/8d Inode: 417610 Links: 1
Access: (0644/-rwxr--r--) Uid: (0/root) Gid: (0/root)
Context: unconfined_u:object_r:etc_t:s0
Modified: 2018-01-01 14:10:00.000000000 +0800 修改权限
- 使用
chmod命令修改文件或目录的权限:
[root@centos ~]# chmod u+w /etc/passwd 此命令为所有者添加写权限。

- 使用
chown命令修改文件或目录的所有者:
[root@centos ~]# chown newowner:group /etc/passwd 此命令将文件/etc/passwd的所有者改为newowner,所属组改为group。
- 使用
chgrp命令修改文件或目录的所属组:
[root@centos ~]# chgrp newgroup /etc/passwd 此命令将文件/etc/passwd的所属组改为newgroup。
权限掩码
权限掩码用于控制子目录的权限,父目录的权限为755,则子目录的权限默认为755,如果父目录的权限为700,则子目录的权限默认为700。
FAQs
为什么要设置权限?

答:设置权限可以保护文件和目录不被未授权的用户访问,确保系统的安全。
如何设置文件或目录的默认权限?
答:在创建文件或目录时,可以使用umask命令设置默认权限,设置默认权限为755:
[root@centos ~]# umask 0022 
