深色模式
权限模型 rwx
摘要:Linux 权限决定"谁能读/写/执行"。本文用最小例子讲清
rwx、数字法、符号法,以及chmod/chown的实操。
一、看懂 ls -l 的权限串
-rwxr-xr-- 1 ops ops 2048 Oct 9 10:00 deploy.sh
│││││││││
│└┴┴┴┴┴┴┴─ 9 位权限:属主(u) 属组(g) 其他(o)
└──────── 文件类型(- 普通文件,d 目录)1
2
3
4
2
3
4
r=4读、w=2写、x=1执行rwxr-xr--→ 属主 7、属组 5、其他 4 →754
二、chmod 两种写法
bash
chmod 755 deploy.sh # 数字法:属主全权,组/其他可读可执行
chmod u+x deploy.sh # 符号法:只给属主加执行
chmod go-w app.conf # 去掉组和其他的写权限
chmod -R 644 /data/app/conf # 递归改目录下所有文件1
2
3
4
2
3
4
三、chown 改属主/属组
bash
chown ops:ops app.log # 改属主和属组
chown -R nginx:nginx /var/www # 递归改整目录1
2
2
目录的执行权限
目录的 x 不是"执行",而是"能否进入/访问该目录"。没有 x,即使有 r 也 cd 不进去、ls 看不到内容。
验证
- [ ]
ls -l能读出权限串与属主 - [ ]
chmod 755后权限正确 - [ ] 理解 754 对应的 rwx 组合
常见坑
- 脚本无法执行:忘了
chmod +x,报Permission denied。 - Web 目录权限过松:别给
777,按需给属主写、其他读。 - chmod -R 误伤:递归前先确认目录范围,最好只对文件或只对目录。