Linux/Unixchmod,chown命令詳解(轉)

·web

Linux/Unixchmod,chown命令詳解安全

指令名稱 : chmod 
使用權限 : 全部使用者 
使用方式 : chmod [-cfvR] [--help] [--version] mode file... 
說明 : Linux/Unix 的檔案存取權限分爲三級 : 檔案擁有者、羣組、其餘。利用 chmod 能夠藉
以控制檔案如何被他人所存取。 
mode : 權限設定字串,格式以下 : [ugoa...][[+-=][rwxX]...][,...],其中u 表示該檔案的擁有
者,g 表示與該檔案的擁有者屬於同一個羣體(group)者,o 表示其餘之外的人,a 表示這三者皆
是。 
+ 表示增長權限、- 表示取消權限、= 表示惟一設定權限。 
r 表示可讀取,w 表示可寫入,x 表示可執行,X 表示只有當該檔案是個子目錄或者該檔案已經被
設定過爲可執行。 
-c : 若該檔案權限確實已經更改,才顯示其更改動做 
-f : 若該檔案權限沒法被更改也不要顯示錯誤訊息 
-v : 顯示權限變動的詳細資料 
-R : 對目前目錄下的全部檔案與子目錄進行相同的權限變動(即以遞迴的方式逐個變動) 
--help : 顯示輔助說明 
--version : 顯示版本 
範例 :將檔案 file1.txt 設爲全部人皆可讀取 : 
chmod ugo+r file1.txt 
將檔案 file1.txt 設爲全部人皆可讀取 : 
chmod a+r file1.txt 
將檔案 file1.txt 與 file2.txt 設爲該檔案擁有者,與其所屬同一個羣體者可寫入,但其餘之外的
人則不可寫入 : 
chmod ug+w,o-w file1.txt file2.txt 
將 ex1.py 設定爲只有該檔案擁有者能夠執行 : 
chmod u+x ex1.py 
將目前目錄下的全部檔案與子目錄皆設爲任何人可讀取 : 
chmod -R a+r * 
此外chmod也能夠用數字來表示權限如 chmod 777 file 
語法爲:chmod abc file 
其中a,b,c各爲一個數字,分別表示User、Group、及Other的權限。 
r=4,w=2,x=1 
若要rwx屬性則4+2+1=7; 
若要rw-屬性則4+2=6; 
若要r-x屬性則4+1=7。 
範例: 
chmod a=rwx file 
 
chmod 777 file 
效果相同 
chmod ug=rwx,o=x file 
 
chmod 771 file 
效果相同 
若用chmod 4755 filename可以使此程式具備root的權限 
指令名稱 : chown  使用權限 : root 
使用方式 : chown [-cfhvR] [--help] [--version] user[:group] file... 
說明 : Linux/Unix 是多人多工做業系統,全部的檔案皆有擁有者。利用 chown 能夠將檔案的擁
有者加以改變。通常來講,這個指令只有是由系統管理者(root)所使用,通常使用者沒有權限能夠
改變別人的檔案擁有者,也沒有權限能夠本身的檔案擁有者改設爲別人。只有系統管理者(root)才
有這樣的權限。 
user : 新的檔案擁有者的使用者 IDgroup : 新的檔案擁有者的使用者羣體(group)-c : 若該檔案
擁有者確實已經更改,才顯示其更改動做-f : 若該檔案擁有者沒法被更改也不要顯示錯誤訊息-h : 
只對於連結(link)進行變動,而非該 link 真正指向的檔案-v : 顯示擁有者變動的詳細資料-R : 對目
前目錄下的全部檔案與子目錄進行相同的擁有者變動(即以遞迴的方式逐個變動)--help : 顯示輔助
說明--version : 顯示版本 
範例 : 
將檔案 file1.txt 的擁有者設爲 users 羣體的使用者 jessie : 
chown jessie:users file1.txt 
將目前目錄下的全部檔案與子目錄的擁有者皆設爲 users 羣體的使用者 lamport : 
chown -R lamport:users * 
-rw------- (600) -- 只有屬主有讀寫權限。 
-rw-r--r-- (644) -- 只有屬主有讀寫權限;而屬組用戶和其餘用戶只有讀權限。 
-rwx------ (700) -- 只有屬主有讀、寫、執行權限。 
-rwxr-xr-x (755) -- 屬主有讀、寫、執行權限;而屬組用戶和其餘用戶只有讀、執行權限。 
-rwx--x--x (711) -- 屬主有讀、寫、執行權限;而屬組用戶和其餘用戶只有執行權限。 
-rw-rw-rw- (666) -- 全部用戶都有文件讀、寫權限。這種作法不可取。 
-rwxrwxrwx (777) -- 全部用戶都有讀、寫、執行權限。更不可取的作法。 
如下是對目錄的兩個普通設定: 
drwx------ (700) - 只有屬主可在目錄中讀、寫。 
drwxr-xr-x (755) - 全部用戶可讀該目錄,但只有屬主才能改變目錄中的內容
suid的表明數字是4,好比4755的結果是-rwsr-xr-x 
sgid的表明數字是2,好比6755的結果是-rwsr-sr-x 
sticky位表明數字是1,好比7755的結果是-rwsr-sr-t 
(固然7755這個chmod設置沒多大意義,這裏只是演示一下)

chown 命令
用途
更改與文件關聯的全部者或組。
語法
chown [  -f ] [-h] [  -R ] Owner [ :Group ] { File ... | Directory ... }
chown [-R  -f ] [-H|-L-P] Owner [ :Group ] { File ... | Directory ... }
描述
chown命令將 File 參數指定的文件的全部者更改成 Owner 參數指定的用戶。Owner 參數的值能夠是可在 /etc/passwd 文件中找到的用戶標識或登陸名。還能夠選擇性地指定組。Group 參數的值能夠是可在 /etc/group 文件中找到的組標識或組名。
只有 root 用戶能夠更改文件的全部者。只在您是 root 用戶或擁有該文件的狀況下才能夠更改文件的組。若是擁有文件但不是 root 用戶,則只能夠將組更改成您是其成員的組。
雖然 -H、-L 和 -P 標誌是互斥的,指定不止一個也不認爲是錯誤。指定的最後一個標誌肯定命令擬稿將演示的操做。
標誌
-f
禁止除用法消息以外的全部錯誤消息。
-h
更改遇到的符號連接的全部權,而非符號連接指向的文件或目錄的全部權。 
當遇到符號連接而您未指定 -h 標誌時,chown 命令更改連接指向的文件或目錄的全部權,而非連接自己的全部權。
若是指定 -R 標誌,chown 命令遞歸地降序指定的目錄。
-H
若是指定了 -R 選項,而且引用類型目錄的文件的符號連接在命令行上指定,chown 變量會更改由符號引用的目錄的用戶標識(和組標識,若是已指定)和全部在該目錄下的文件層次結構中的全部文件。
-L
若是指定了 -R 選項,而且引用類型目錄的文件的符號在命令行上指定或在遍歷文件層次結構期間遇到,chown 命令會更改由符號連接引用的目錄的用戶標識(和組標識,若是已指定)和在該目錄之下的文件層次結構中的全部文件。
-P
若是指定了 -R 選項而且符號連接在命令行上指定或者在遍歷文件層次結構期間遇到,則若是系統支持該操做,則 chown 命令會更改符號連接的全部者標識(和組標識,若是已指定)。chown 命令不會執行至文件層次結構的任何其它部分的符號連接。
-R
遞歸地降序目錄,更改每一個文件的全部權。當遇到符號連接而且連接指向目錄時,更改該目錄的全部權,但不進一步遍歷目錄。不過 -h、-H、-L or -P 標誌也未指定,則當遇到符號連接而且該連接指向到目錄時,該目錄的組全部權更改但不會進一步遍歷目錄。
安全性
訪問控制:此程序應該做爲「可信計算基」中的正經常使用戶程序安裝。
退出狀態
該命令返回如下出口值:
0
命令執行成功並已執行全部請求的更改。
>0
發生錯誤。
示例ui

  • 要更改文件 program.c 的全部者:  chown jim program.c program.c的用戶訪問權限如今應用到 jim。做爲全部者,jim 可使用  chmod 命令容許或拒絕其餘用戶訪問 program.c。
  • 要將目錄 /tmp/src 中全部文件的全部者和組更改成用戶 john 和組 build:  chown -R john:build /tmp/src 文件 /usr/bin/chown chown命令 /etc/group 包含組標識的文件 /etc/passwd 包含用戶標識的文件

原文出處http://blog.csdn.net/huzia/article/details/6726528spa

相關文章
相關標籤/搜索