查看权限

使用ls命令的-l选项查看目录或文件的权限设置,例如

$ ls -l path/to/files
---
total 128
drwxr-xr-x 2 archie users  4096 Jul  5 21:03 Desktop
drwxr-xr-x 6 archie users  4096 Jul  5 17:37 Documents
drwxr-xr-x 2 archie users  4096 Jul  5 13:45 Downloads
-rw-rw-r-- 1 archie users  5120 Jun 27 08:28 customers.ods
-rw-r--r-- 1 archie users  3339 Jun 27 08:28 todo
-rwxr-xr-x 1 archie users  2048 Jul  6 12:56 myscript.sh

返回值的第一列表示了文件的权限:

drwxrwxrwx+
文件类型,从技术上讲不是其权限的一部分所有者对文件的权限该组对文件的权限所有其他用户对文件的权限一个字符,用于指定备用访问方法是否适用于文件。当此字符为空格时,没有备用访问方法。

修改权限

八进制语法

chmod命令可以使用八进制数来指定权限。文件或目录的权限位是由9个权限位来控制,每三位为一组,它们分别是文件所有者(User)的读、写、执行,用户组(Group)的读、写、执行以及其它用户(Other)的读、写、执行。历史上,文件权限被放在一个比特掩码中,掩码中指定的比特位设为1,用来说明一个类具有相应的优先级。

$ chmod xxx filename

其中 xxx 是一个3位数字,每个数字可以是0到7之间的任意数字。第一位数字应用于所有者的权限,第二位数字应用于组的权限,第三位数字应用于所有其他用户的权限。

#权限rwx二进制
7读 + 写 + 执行rwx111
6读 + 写rw-110
5读 + 执行r-x101
4只读r--100
3写 + 执行-wx011
2只写-w-010
1只执行--x001
0---000

符号模式

使用符号模式可以设置多个项目:who(用户类型),operator(操作符)和permission(权限),每个项目的设置可以用逗号隔开。 命令chmod将修改who指定的用户类型对文件的访问权限,用户类型由一个或者多个字母在who的位置来说明。

$ chmod [who][operator][permissions] filename

who的符号模式表所示:

who用户类型说明
uuser文件所有者
ggroup文件所有者所在组
oothers所有其他用户
aall所有用户,相当于ugo

operator的符号模式表:

Operator说明
+为指定的用户增加权限
-为指定的用户去除权限
=设置指定用户的权限,即将用户类型的所有权限重新设置

permission的符号模式表:

模式名字说明
r设置为可读权限
w设置为可写权限
x执行设置为执行权限
X特殊执行权限只有当文件为目录文件,或者其他类型的用户有可执行权限时,才将文件权限设置为可执行
ssetuid/gid当文件被执行时,根据who参数指定的用户类型设置文件的setuid或者setgid权限
t粘贴位设置粘贴位,只有超级用户可以设置该位,只有文件所有者u可以使用该位