首先,了解一下文件属性,

  在shell环境里输入:ls -l 可以查看当前目录文件。如:

  drwxr-xr-x 2 nsf users 1024 12-10 17:37 常用软件

  分别对应的是:

  文件属性 连接数 文件拥有者 所属群组 文件大小 文件修改时间 文件名

  这里r是可读,w可写,x 可执行,其中文件属性分为四段,---- --- --- 10个位置

  例如:

  d   rwx   r-x  r-x

  第一个字符指定了文件类型。在通常意义上,一个目录也是一个文件。如果第一个字符是横线,表示是一个非目录的文件。如果是d,表示是一个目录。

  第二段是文件拥有者的属性,

  第三段是文件所属群组的属性,

  第四段是对于其它用户的属性,

  如上面文件夹“常用软件” 的访问权限,表示文件夹“常用软件” 是一个目录文件;文件夹“常用软件” 的属主有读写可执行权限;与文件夹“常用软件” 属主同组的用户只有读和可执行权限;其他用户也有读和可执行权限。

  确定了一个文件的访问权限后,用户可以利用Linux系统提供的chmod命令来重新设定不同的访问权限。也可以利用chown命令来更改某个文件或目录的所有者。利用chgrp命令来更改某个文件或目录的用户组。

chmod 命令

  功能:chmod命令是非常重要的,用于改变文件或目录的访问权限。用户用它控制文件或目录的访问权限。

  语法:该命令有两种用法。一种是包含字母和操作符表达式的文字设定法;另一种是包含数字的数字设定法。

  1. 文字设定法

  chmod [who] [+ | - | =] [mode] 文件名?

  参数:

  操作对象who可是下述字母中的任一个或者它们的组合:

  u 表示“用户(user)”,即文件或目录的所有者。

  g 表示“同组(group)用户”,即与文件属主有相同组ID的所有用户。

  o 表示“其他(others)用户”.

  a 表示“所有(all)用户”.它是系统默认值。

  操作符号可以是:

  + 添加某个权限。

  - 取消某个权限。

  = 赋予给定权限并取消其他所有权限(如果有的话)。

  设置mode所表示的权限可用下述字母的任意组合:

  r 可读。

  w 可写。

  x 可执行。

  X 只有目标文件对某些用户是可执行的或该目标文件是目录时才追加x 属性。

  s 在文件执行时把进程的属主或组ID置为该文件的文件属主。方式“u+s”设置文件的用 户ID位,“g+s”设置组ID位。

  t 保存程序的文本到交换设备上。

  u 与文件属主拥有一样的权限。

  g 与和文件属主同组的用户拥有一样的权限。

  o 与其他用户拥有一样的权限。

  文件名:以空格分开的要改变权限的文件列表,支持通配符。

  在一个命令行中可给出多个权限方式,其间用逗号隔开。例如:chmod g+r,o+r example

  使同组和其他用户对文件example 有读权限。

  2.数字设定法

  chmod 777 /var/home/userid/cc

  文件夹的权限就变为了777。

  如果是修改文件夹及子文件夹权限可以用 chmod -R 777 /var/home/userid/cc

  具体的权限(例如777的含意等)在下面解释下:
  (1). 777有3位,最高位7是设置文件所有者访问权限,第二位是设置群组访问权限,最低位是设置其他人访问权限。

  其中每一位的权限用数字来表示。具体有这些权限:

  r(Read,读取,权限值为4):对文件而言,具有读取文件内容的权限;对目录来说,具有浏览目 录的权限。

  w(Write,写入,权限值为2):对文件而言,具有新增、修改文件内容的权限;对目录来说,具有删除、移动目录内文件的权限。

  x(eXecute,执行,权限值为1):对文件而言,具有执行文件的权限;对目录了来说该用户具有进入目录的权限。

  (2).首先我们来看如何确定单独一位上的权限数值,例如最高位表示文件所有者权限数值,当数字为7时,7用“rwx”表示–{4(r)+2(w)+1(x)=7}–

  又如果数值为6,则用“rw-”表示–{4(r)+2(w)+0(x)=6}–,”-”表示不具备权限,这里表示不具备“执行”权限。

  假如我们设定其他用户的访问权限为 “r–”,则数值为4+0+0=4

  一开始许多初学者会被搞糊涂,其实很简单,我们将rwx看成二进制数,如果有则用1表示,没有则有0表示,那么rwx则可以表示成为:111

  而二进制的111就是7。

  (3).我们再来看下怎么确定3个数位上的权限。假如我们要给一个文件设置权限,具体权限如下:

  文件所有者有“读”、“写”、“执行”权限,群组用户有“读”权限,其他用户有“读”权限,则对应的字母表示为”rwx r– r–“,对应的数字为744

  一般都是最高位表示文件所有者权限值,第二位表示群组用户权限,最低位表示其他用户权限。

chgrp命令

  功能:改变文件或目录所属的组。

  语法:chgrp [选项] group filename?

  该命令改变指定指定文件所属的用户组。其中group可以是用户组ID,也可以是/etc/group文件中用户组的组名。文件名是以空格分开的要改变属组的文件列表,支持通配符。如果用户不是该文件的属主或超级用户,则不能改变该文件的组。

  参数:

  - R 递归式地改变指定目录及其下的所有子目录和文件的属组。

  例1:$ chgrp - R book /opt/local /book

  改变/opt/local /book/及其子目录下的所有文件的属组为book.

chown 命令

  功能:更改某个文件或目录的属主和属组。这个命令也很常用。例如root用户把自己的一个文件拷贝给用户xu,为了让用户xu能够存取这个文件,root用户应该把这个文件的属主设为xu,否则,用户xu无法存取这个文件。

  语法:chown [选项] 用户或组 文件

  说明:chown将指定文件的拥有者改为指定的用户或组。用户可以是用户名或用户ID.组可以是组名或组ID.文件是以空格分开的要改变权限的文件列表,支持通配符。

  参数:

  - R 递归式地改变指定目录及其下的所有子目录和文件的拥有者。

  - v 显示chown命令所做的工作。

  例1:把文件shiyan.c的所有者改为wang.

  $ chown wang shiyan.c

  例2:把目录/his及其下的所有文件和子目录的属主改成wang,属组改成users.

  $ chown - R wang.users /his

  使用方式 : chmod [-cfvR] mode file

  说明 : Linux/Unix 的文件存取权限分为三级 :拥有者、群组、其他。利用 chmod 可以控制文件的读取权限。

  mode : 权限设定字串,格式如下 : [ugoa…][+-=][rwxX],其中u 表示文件拥有者(user),g 表示与该文件的拥有者属于同一个群组(group),o表示其他以外的人(other),a 表示所有人(all)。

  + 表示增加权限、- 表示取消权限、= 表示唯一设定权限。

  r 表示可读取,w 表示可写入,x 表示可执行。

  -f : 若该文件权限无法被更改也不要显示错误讯息

  -v : 显示权限变更的详细资料

  -R : 对目前目录下的所有档案与子目录进行相同的权限变更(即以递回的方式逐个变更)

  例子:

  将档案 file1.txt 设为所有人皆可读取 :

  chmod ugo+r file1.txt

  将档案 file1.txt 与 file2.txt 设为该档案拥有者,与其所属同一个群体者可写入,但其他以外的人则不可写入 :

  chmod ug+w,o-w file1.txt file2.txt

  将目录log以及该目录下的所有文件设为该文件拥有者可以写、读和执行,与其所属同一个群体者以及其他人可读和执行。

  chmod –R 755 log