QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 942|回复: 5

linux常用命令使用详解--chmod

[复制链接]
发表于 2003-12-10 12:08:46 | 显示全部楼层 |阅读模式
chmod 命令

chmod命令是非常重要的,用于改变文件或目录的访问权限。用户用它控制文件或目录的访问权限。

该命令有两种用法。一种是包含字母和操作符表达式的文字设定法;另一种是包含数字的数字设定法。

1. 文字设定法

chmod [who] [+ | - | =] [mode] 文件名?

命令中各选项的含义为:

操作对象who可是下述字母中的任一个或者它们的组合:

u 表示“用户(user)”,即文件或目录的所有者。

g 表示“同组(group)用户”,即与文件属主有相同组ID的所有用户。

o 表示“其他(others)用户”。

a 表示“所有(all)用户”。它是系统默认值。

操作符号可以是:

+ 添加某个权限。

- 取消某个权限。

= 赋予给定权限并取消其他所有权限(如果有的话)。

设置mode所表示的权限可用下述字母的任意组合:

r 可读。

w 可写。

x 可执行。

X 只有目标文件对某些用户是可执行的或该目标文件是目录时才追加x 属性。

s 在文件执行时把进程的属主或组ID置为该文件的文件属主。方式“u+s”设置文件的用户ID位,“g+s”设置组ID位。

t 保存程序的文本到交换设备上。

u 与文件属主拥有一样的权限。

g 与和文件属主同组的用户拥有一样的权限。

o 与其他用户拥有一样的权限。

文件名:以空格分开的要改变权限的文件列表,支持通配符。

在一个命令行中可给出多个权限方式,其间用逗号隔开。例如:chmod g+r,o+r example

使同组和其他用户对文件example 有读权限。

2. 数字设定法

我们必须首先了解用数字表示的属性的含义:0表示没有权限,1表示可执行权限,2表示可写权限,4表示可读权限,然后将其相加。所以数字属性的格式应为3个从0到7的八进制数,其顺序是(u)(g)(o)。

例如,如果想让某个文件的属主有“读/写”二种权限,需要把4(可读)+2(可写)=6(读/写)。

数字设定法的一般形式为:

chmod [mode] 文件名?

例子:

(1)文字设定法:

例1:$ chmod a+x sort

即设定文件sort的属性为:

文件属主(u) 增加执行权限

与文件属主同组用户(g) 增加执行权限

其他用户(o) 增加执行权限
 

例2:$ chmod ug+w,o-x text

即设定文件text的属性为:

文件属主(u) 增加写权限

与文件属主同组用户(g) 增加写权限

其他用户(o) 删除执行权限
 

例3:$ chmod u+s a.out

假设执行chmod后a.out的权限为(可以用ls – l a.out命令来看):

–rws--x--x 1 inin users 7192 Nov 4 14:22 a.out

并且这个执行文件要用到一个文本文件shiyan1.c,其文件存取权限为“–rw-------”,即该文件只有其属主具有读写权限。

当其他用户执行a.out这个程序时,他的身份因这个程序暂时变成inin(由于chmod命令中使用了s选项),所以他就能够读取shiyan1.c这个文件(虽然这个文件被设定为其他人不具备任何权限),这就是s的功能。

因此,在整个系统中特别是root本身,最好不要过多的设置这种类型的文件(除非必要)这样可以保障系统的安全,避免因为某些程序的bug而使系统遭到入侵。

例4:$ chmod a–x mm.txt

$ chmod –x mm.txt

$ chmod ugo–x mm.txt

 

以上这三个命令都是将文件mm.txt的执行权限删除,它设定的对象为所有使用者。

(2)数字设定法:

例1: $ chmod 644 mm.txt

$ ls –l

即设定文件mm.txt的属性为:

-rw-r--r-- 1 inin users 1155 Nov 5 11:22 mm.txt

文件属主(u)inin 拥有读、写权限

与文件属主同组人用户(g) 拥有读权限

其他人(o) 拥有读权限

 

例2: $ chmod 750 wch.txt

$ ls –l

-rwxr-x--- 1 inin users 44137 Nov 12 9:22 wchtxt

即设定wchtxt这个文件的属性为:

文件主本人(u)inin 可读/可写/可执行权

与文件主同组人(g) 可读/可执行权

其他人(o) 没有任何权限
发表于 2003-12-11 19:38:08 | 显示全部楼层
请问楼主,如果我将一个文件夹用SAMBA共享,文件夹属性加入S属性(访问权限设同你在例三中所示类同),该目录下的文件(假设为EXCEL文件)访问权限设为600。是否只有以文件属主的身份登录才能编辑文件,其他人没有访问权限
回复

使用道具 举报

 楼主| 发表于 2003-12-12 09:11:19 | 显示全部楼层
对啊:)
回复

使用道具 举报

发表于 2003-12-13 12:20:38 | 显示全部楼层
能否更深入一步,你在例三提到:
“例3:$ chmod u+s a.out

假设执行chmod后a.out的权限为(可以用ls – l a.out命令来看):

–rws--x--x 1 inin users 7192 Nov 4 14:22 a.out

并且这个执行文件要用到一个文本文件shiyan1.c,其文件存取权限为“–rw-------”,即该文件只有其属主具有读写权限。

当其他用户执行a.out这个程序时,他的身份因这个程序暂时变成inin(由于chmod命令中使用了s选项),所以他就能够读取shiyan1.c这个文件(虽然这个文件被设定为其他人不具备任何权限),这就是s的功能。”

设置S后其他用户就具有了rw权限,那是否是所有用户均具备同样权限?a.out的文件属主和组群又应如何?所调用的文本文件shiyan1.c的属主和访问权限对执行结果没有影响?如果设置S属性又将如何?

也许问的太多,但坛子里好象对这个问题提的很少 :-(
你也许还可以增加以下内容到贴子里:
RH9中文件属性可以设置以下特殊标志:

    设置用户ID(U)
    设置组群ID(U)
    粘附(S)

不知道有什么作用,能否给个详细的教程?请各位知道的也能提供意见。谢谢!
回复

使用道具 举报

发表于 2003-12-13 12:24:32 | 显示全部楼层
不小心K错了,以上提问应为“如果设置了组群的S属性又将如何?”

另请教一下以下问题http://www.linuxfans.org/nuke/modules.php?name=Forums&file=viewtopic&t=46019&highlight=能否从以上权限设置实现?还是只能从SAMBA本身考虑?
回复

使用道具 举报

发表于 2003-12-14 18:29:39 | 显示全部楼层
我是这样试的:
root#touch aaa
root#touch bbb
root#chmod 700 bbb
root#echo "hello" >>aaa
root#chmod u+xs,o+x aaa
root#su users
users$./aaa
./aaa:line1:bbb:权限不够.
怎么回事???
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-7 06:42 , Processed in 0.037323 second(s), 15 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表