在linux系统中,文件和目录的权限是关键的概念,它们决定了哪些用户可以对特定的文件或目录执行哪些操作。



Linux系统中的每个文件和目录都具备以下三种类型的权限:
r表示,允许查看文件内容或列出目录中的文件。w表示,允许修改文件内容或在目录中创建、删除、重命名文件。x表示,允许运行可执行文件,或者进入某个目录。权限分为三类用户群体:
权限通常以三组字符形式展示,每组三个字符,分别代表所有者、组和其他用户的权限。例如,rwxr-xr--表示:
rwx:所有者有读、写、执行权限。r-x:组成员有读和执行权限,但无写权限。r--:其他用户仅能读取文件。chmod:用于更改文件或目录的权限。
示例:chmod 755 filename 给所有者完全权限,组和其他用户赋予读和执行权限。
符号模式:chmod u+x filename 给所有者添加执行权限。
chown:更改文件或目录的所有者。
示例:chown username:groupname filename 将文件所有者设为username,所属组设为groupname。
chgrp:仅更改文件或目录的所属组。
示例:chgrp groupname filename
粘滞位(Sticky Bit):对于目录,只有文件所有者、目录所有者和root才能删除或重命名其中的文件。
设置方式:chmod +t dirname
SetGID(s):目录下新建的文件自动继承父目录的组。
设置方式:chmod g+s dirname
SetUID(s):可执行文件以文件所有者的身份运行。
设置方式:chmod u+s filename
ACL提供更精细的权限控制,支持为特定用户或组设置独立权限。
getfacl filename
setfacl -m u:username:rwx filename
以下是在Ubuntu系统中配置用户组及目录权限的具体步骤。
使用groupadd命令创建一个名为gp的新用户组:
sudo groupadd gp
使用chown命令将/home/user/Desktop目录的所有组更改为gp:
sudo chown :gp /home/user/Desktop
如果目录中有已有文件,建议递归更改其所有权:
sudo chown -R :gp /home/user/Desktop/*
使用chmod命令限制只有组gp可以访问目录:
sudo chmod 750 /home/user/Desktop
单独为组gp添加读取和执行权限:
sudo chmod g+rx /home/user/Desktop
若需同时设置目录内所有文件,使用递归参数:
sudo chmod -R g+rx /home/user/Desktop/*
假设要添加的用户名为username。
sudo usermod -a -G gp username
使用groups命令查看用户所属组:
groups username
如输出中包含gp,则添加成功。
用户需重新登录或重启系统,以便应用新的组权限。
假设要移除的是用户username,从组gp中移除。
sudo gpasswd -d username gp
再次使用groups命令检查:
groups username
如不再显示gp,说明已成功移除。
以上就是【知识】Linux用户组权限设置的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号