Linux Shell和权限

news/2024/11/22 18:28:11/

目录

Shell命令及运行原理 

权限

1.文件基本属性

2.文件权限值的表示方法  

3.文件访问权限的相关设置方法 

3.(1)chmod + 组名修改

3.(2)chmod + 二进制修改

3.(3)chown

3.(4)chgrp

3.(5)umask

4.目录权限


Shell命令及运行原理 

Linux的操作系统,狭义上是指Linux的内核,广义上是指Linux内核+Linux外壳和对应的配套程序,其中,Linux外壳就是Shell。

Shell是包裹在Linux内核外部的一层软件层,帮用户进行命令行解释。

如下我输入的指令,都是通过shell来与Linux内核交流,如果收到命令,便会创建子进程去执行命令,不管成功与否,都不会危及到整个shell。shell父进程会继续进行命令行获取。

  • 对比windows GUI,我们操作windows 不是直接操作windows内核,而是通过图形接口,点击,从而完成我们的 操作(比如进入D盘的操作,我们通常是双击D盘盘符.或者运行起来一个应用程序)。
  • shell 对于Linux,有相同的作用,主要是对我们的指令进行解析,解析指令给Linux内核。反馈结果在通过内核运行出结果,通过shell解析给用户。 

帮助理解:如果说你是一个闷骚且害羞的程序员,那shell就像媒婆,操作系统内核就是你们村头漂亮的且有让你心动的MM小花。你看上了小花,但是有不好意思直接表白,那就让你你家人找媒婆帮你提亲,所有的事情你都直接跟媒婆沟通,由媒婆转达你的意思给小花,而我们找到媒婆姓王,所以我们叫它王婆,它对应我们常使用的bash。 

权限

1.文件基本属性

Linux下有两种用户:超级用户(root)、普通用户

可以通过指令 adduser [用户名]  来添加用户,例如添加一个叫做  “kky”  的用户

adduser kky

在Linux中,文件的访问者分为

  • 文件和文件目录的所有者:u---User
  • 文件和文件目录的所有者所在的组的用户:g---Group
  • 其它用户:o---Others 

文件类型有

  • d:文件夹
  • -:普通文件
  • l:软链接(类似Windows的快捷方式)
  • b:块设备文件(例如硬盘、光驱等)
  • p:管道文件
  • c:字符设备文件(例如屏幕等串口设备)
  • s:套接口文件 

注意Linux系统不对文件后缀不区分,但是Linux中的软件可能会对文件后缀作区分。

基本权限

  • 读(r/4):Read对文件而言,具有读取文件内容的权限;对目录来说,具有浏览该目录信息的权限
  • 写(w/2):Write对文件而言,具有修改文件内容的权限;对目录来说具有删除移动目录内文件的权限
  • 执行(x/1):execute对文件而言,具有执行文件的权限;对目录来说,具有进入目录的权限
  • “—”表示不具有该项权限 

2.文件权限值的表示方法  

如何看文件的这些信息呢? 

通过ls -l可以查看文件的信息

其中最前面的 “-rw-rw-r--” 中的第一个“-”,代表着文件的类型,通过上面的表可以知道该文件为普通文件。 后面的“rw-rw-r--”,每三个一组,第一组为拥有者权限,第二组为所属组权限,第三组为other权限

其中,拥有者和other我们还挺好理解的,这里的所属组是什么意思呢? 

在我们Linux系统,任何文件都要隶属于一个所属组,这个所属组是一批用户的集合,当然所属组也可以只有一个用户,所属组的名字以组长(也就是创建文件的那个人)的名字命名。

为什么要有所属组呢? 

这是为了让拥有者信任的用户能够对该文件进行操作,对于other用户,则可以通过权限来限制他们的操作。

从上图我们也没有看到谁是other,只显示了拥有者和所属组,因为除了拥有者所属组,其他的统称之为other。  

文件有rwx(r read读 w write写 x execute 执行)权限 

如下文件的权限就是对拥有者有读和写权限,对所属组有读和写权限,对other有读权限

3.文件访问权限的相关设置方法 

3.(1)chmod + 组名修改

功能:设置文件的访问权限
格式:chmod [参数] 权限 文件名

如下,删除了文件main.c的u(拥有者)的读权限

这里u也可以换成g (所属组)或者 o(other), - 可以换成+,r也可以换成w或者x。如下

a代表all(对所有组都做处理) 

还有一个例子,我们删除了拥有者的读写权限,发现文件不让我们读写了,但是明明我们还是所属组的成员,这为什么也不让我们读写了呢?

因为用户在匹配身份的时候,只能匹配一次并且是最贴近的身份,你是user你就只能匹配到user这里,因此就算你也是所属组里的,也不能通过所属组权限去访问文件

超级管理员不受权限约束 

3.(2)chmod + 二进制修改

对于下面这个文件的权限  “rw-rw-r--”,我们可以将他拆分为“rw-”、“rw-”、“r--”,这分别代表三个组,这是我们之前讲过的内容,现在我们可以将这三个组转化为二进制数。

“rw-”代表110 也就是6

“rw-”代表110 也就是6

“r--”代表100 也就是4

懂得了上面这个原理,我们便可以通过二进制来修改文件的权限了

3.(3)chown

功能:修改文件的拥有者
格式:chown [参数] 用户名 文件名

chown要么使用root账户处理,要么使用sudo提权,才可以更改拥有者

3.(4)chgrp

功能:修改文件或目录的所属组
格式:chgrp [参数] 用户组名 文件名

一样需要root权利

3.(5)umask

功能:查看或修改文件掩码
新建文件默认权限=0666(第一个0代表八进制)
新建目录默认权限=0777 (第一个0代表八进制)

这里提出了文件掩码的概念,什么是文件掩码呢? 看下图

新建了一个newfile,他的权限为“rw-rw-r--” 代表0664。从上面可知,新建文件的默认权限为0666,为什么变成了0664?

我们通过umask指令来查看Linux系统的文件掩码,查到是0002

666为(110  110  110)

664为(110  110  100)

002为(000  000  010)

我们发现文件掩码所出现的位置,被置为了0,这里看起来有点像减法。

其实他并不是减法,因为权限的二进制的目的就是想让某个组拥有或失去权限,如果是减法就乱了套了。

结论是:  最终权限 = 起始权限 去掉 权限掩码中出现的权限 (去掉是指清零该比特位)

或者说:  最终权限 = 起始权限 & (~umask)

如下,我们通过设置umask进行了验证,大家还可以多验证一下,看看结论是不是这样。(要注意后面需要改回来(一般是0002),不然后面新建文件会不可访问或修改比较麻烦)

4.目录权限

我们通过mkdir创建了一个目录,目录也有他自己的权限。

那么这些权限分别代表什么呢?

  • 是否允许一个指定用户进入一个目录,需要x权限
  • 是否允许一个指定用户查看目录的文件列表,需要r权限
  • 是否允许一个指定用户在当前目录下新建文件或者删除文件,需要w权限

 删除当前目录下的文件跟w权限有关,但是如果有一个共享的目录,大家都可以在这里面读文件,写文件,但与此同时,大家也可以删除文件,为了防止群众里面有坏人删除文件,就必须把目录的w权限关闭,这样一来确实没办法删除了,但是也没办法写入了,这个可怎么办?

Linux有一种粘滞位目录,该目录下的文件只能由以下3种人员删除

一、超级管理员删除
二、该目录的所有者删除
三、该文件的所有者删除

这样一来就可以防止其他人员删除文件了。

使用chomd +t [文件名]  就可以操作了,这里不需要写o+t(因为粘滞位默认就是给的other)


http://www.ppmy.cn/news/1200877.html

相关文章

maven 项目添加 git-hook 脚本,约束提交内容格式

git 提交代码&#xff0c;推送代码&#xff0c;可以通过在 .git/hooks 目录中的 bash 脚本来做一定的验证工作。 本例使用插件 maven-antrun-plugin 自动输出脚本至 .git/hooks 目录中&#xff0c;在 pom.xml 中的使用示例如下&#xff1a; <plugin><groupId>org.…

golang实现极简todolist

ToDoList 最近跟着qimi老师做了一个ToDoList&#xff0c;我做的GitHub地址贴在这里&#xff0c;但由于前端出了点问题&#xff0c;所以都是用postman进行测试 原项目地址 部分功能展示 删除代办 查找代办 下面给出思路 思路 其实这是一个很简单的增删改查的实现&#xff…

【学习推荐】极客时间-左耳听风专栏

我从未看到过如此系统全面立体的阐述整个计算机学习脉络的教程。非常建议直接入手一份&#xff0c;首单特价98&#xffe5; 极客时间。推荐码也没几块钱&#xff0c;我就不贴我的返利了&#xff0c;如果囊中带涩也可以几个人拼一份&#xff0c;建议官网而不是拓印版。为什么建议…

一个使用zmq_recv 接收 5555端口的demo

以下是一个使用ZeroMQ库的C语言代码示例&#xff0c;该代码创建一个ZMQ的REP套接字&#xff0c;连接到5555端口&#xff0c;并接收消息&#xff1a; #include <zmq.h> #include <stdio.h> #include <unistd.h> #include <string.h>int main (void) {v…

基于深度学习的菠萝与果叶视觉识别及切断机构设计

收藏和点赞&#xff0c;您的关注是我创作的动力 文章目录 概要 一、课题内容二、总体方案确定2.1 方案选择2.2 菠萝的视觉识别流程2.3 菠萝果叶切断机构设计流程 三 基于深度学习的菠萝检测模型3.1 卷积神经网络简介3.2 YOLO卷积神经网络3.3 图像采集与数据制作3.4 数据训练与…

【NI-DAQmx入门】外部采样时钟相关

1.时钟的作用 时钟在几乎所有测量系统中都起着至关重要的作用。通过硬件定时测量&#xff0c;时钟控制采样或更新的发生时间。与依赖软件计时测量相比&#xff0c;您可以选择硬件定时测量来实现采样或更新之间更一致的时间间隔。以数模转换器特性分析为例。该应用由三个基本部分…

记录:Unity脚本的编写5.0

目录 前言创建动画Unity Animation、Animator常用类关于两者的区别Animator 编写脚本 大型连续剧之在untiy中&#xff08;或者别的什么活动&#xff09; 前言 之前在场景中添加了背景音乐&#xff0c;而在我们的日常的体验中&#xff0c;可以发现游戏或者场景中有很多有趣的动…

ACWing.第 128 场周赛 (B、C题解)

B、5286. 翻倍&#xff08;思维推导&#xff09; 一、题目要求 给定两个正整数&#xff0c;初始时两数均为 1。 你可以进行任意次&#xff08;也可以不进行&#xff09;翻倍操作&#xff0c;每次操作任选一个非负整数 k&#xff0c;令两数中的一个数乘以 k&#xff0c;另一个…