1.文件和目錄的默認權限
bash
在Linux中,咱們建立文件或者目錄的時候,並無指定user,group,other這三類用戶的權限,實際上umask(遮罩碼)決定了建立時的默認權限。若是是文件,就用666-umask;若是是目錄就用777-umask。記住LINUX的法則之一:文件默認狀況下不該具備可執行權限。ide
2.實驗it
root用戶下:table
[root@localhost ~]# touch zfz.file [root@localhost ~]# mkdir zfz.dir [root@localhost ~]# ls -l zfz.file -rw-r--r-- 1 root root 0 May 17 09:42 zfz.file [root@localhost ~]# ls -ld zfz.dir drwxr-xr-x 2 root root 4096 May 17 09:42 zfz.dir [root@localhost ~]# umask 0022 [root@localhost |
通常用戶下:class
[hive@localhost ~]$ touch hive.file [hive@localhost ~]$ mkdir hive.dir [hive@localhost ~]$ ls -l hive.file -rw-rw-r-- 1 hive hive 0 May 17 09:43 hive.file [hive@localhost ~]$ ls -ld hive.dir drwxrwxr-x 2 hive hive 4096 May 17 09:43 hive.dir [hive@localhost ~]$ umask 0002 |
3.思考file
若是咱們將umask設置爲023,建立文件的話,666-023=643=rw-r---wx,建立目錄的話,777-023=754=rwxr-xr--。可是事實上,因爲文件默認不能夠有可執行權限,致使643必須加1,即644=rw-r--r--。【必定不能讓文件默認擁有可執行權限,若是算出來的權限有了X,那麼總體加1】權限
看下面的例子:
touch
[hive@localhost ~]$ umask 555 [hive@localhost ~]$ [hive@localhost ~]$ umask 0555 [hive@localhost ~]$ touch hive2.file [hive@localhost ~]$ ls -l hive2.file --w--w--w- 1 hive hive 0 May 17 10:05 hive2.file [hive@localhost ~]$ |