当前位置: 首页 > news >正文

了解Linux —— 理解其中的权限

前言

在了解Linux权限之前,先来探讨我们使用的shell 命令它到底是什么?

Linux 是一个操作系统,我们称其为内核(kernel) ,正常情况下,我们一般用户操作并不是去直接使用内核,而是通过kernel 的外壳程序,也就是shellkernel 进行沟通。

Shell的简单定义:命令行解释器:

  • 将使用者的命令翻译给和内核处理。
  • 将核心的处理结果翻译给使用者。

​ 对于Windows ,我们使用图形化界面,这并不是直接操作Windows内核,而是通过图形接口,点击,然后完成我们的操作。

​ 而Shell对于Linux 有相同的作用,Shell主要对我们的指令进行解析,解析指令传给Linux内核,再根据内核运行出结果,解析给用户。

这里打个比方:

​ 你是一名比较内向的学生,你暗恋这同班的一名女同学,你不好意思向她表达爱意,然后你就通过她的闺蜜(或者朋友)向她含蓄的表达自己对她的喜欢,她闺蜜就将你的意思传达给她;然后她闺蜜再将她的意思传达给你。

这里你就是一名普通用户,你暗恋的女同学就好比操作系统内核,而她的闺蜜就相当于Shell

一、什么是权限

什么是权限,这个就字面意思,哈哈。

Linux下,有两种用户:一是超级用户(root)、二是普通用户。

超级用户(root): 可以再Linux系统下做任何事情,不受限制

普通用户:Linux下受到权限的限制,只能做部分事情

超级用户的命令提示符是#,普通用户的命令提示符是$

在这里插入图片描述

root用户下创建普通用户

root 就是Linux 下的超级用户,它可以创建和删除普通用户,修改普通用户密码等等。

创建用户:

useradd 用户名

在这里插入图片描述

​ 也可能显示如下图所示,(原因是家目录中已经有用户lian的目录)。

在这里插入图片描述

修改用户密码:

passwd 用户名

在这里插入图片描述

删除用户:

userdel 用户名

在这里插入图片描述

用户的切换

知道了如何创建用户,现在来看用户之间的切换。

su 用户名

在这里插入图片描述

二、Linux权限管理

1. 文件访问者的分类(人/用户)

  • 文件/目录的拥有者:u — User
  • 文件/目录的所属组:g — Group
  • 其他用户:o — Other

知道了文件访问者分为三种,那有什么用呢?接着来看。

2. 文件类型和访问权限

文件属性:

我们知道,ll 是可以查看文件属性,现在来看一下:

在这里插入图片描述

一眼看去,烟花缭乱的;文件属性有很多,首先文件大小、文件最新修改时间和文件名这些就不用多说了,(连接数后面再讲解)

现在来看文件类型、文件权限和文件拥有者和所属组这写内容。

文件类型:

首先,文件类型对应文件属性中的开头,(例如:以d 开头的文件是目录/文件夹;以-开头的文件就是普通文件)

d:文件夹/目录

-:普通文件

l:软链接(类似Windows的快捷方式)

b:块设备文件(例如硬盘、光驱等)

p:管道文件

c:字符设备文件(例如屏幕等串口设备)

s:套接口文件

文件权限:

​ 文件权限就三种,分别是r(可读) 、 w(可写) 和 x (可执行)。

r:对于文件来说,具有读取文件内容的权限;对于目录,具有浏览目录信息的权限。

w:对于文件来说,具有修改文件内容的权限;对于目录,具有创建、删除和移动目录中文件的权限。

x:对于文件来说,具有可执行文件的权限;对于目录来说,具有进入目录的权限。

-:表示不具有该部分权限。

再回头看,文件权限,它对应的是9个字符啊;这就涉及到文件权限中文件拥有者、文件所属组和其他用户这部分概念了。
在这里插入图片描述

以这个为例,看以权限:

首先,以d 开头表明这是一个目录;

其次的三个字符rwx : 这是文件拥有者的三个权限

再后面三个字符rwx : 这是文件所属组的三个权限

最后的三个字符r-x: 这是其他用户的三个权限

权限的表示方法:

Linux表示权限说明
---没有任何权限
r--只读
-w-只写
--x仅可执行
rw-可读可写
r-x可读可执行
-wx可写可执行
rwx可读可写可执行

除了上图所示表示方式,还有一种表示方式(8进制表示)

​ 我们将每一个访问者的三个权限看作一个二进制数(其中-表示0,其余表示1);这样我们就得到了一个<=7并且>=0的二进制数(比如rwx 就是111 对应的数是7,---就是000对应的数是0)。

这样我们就能将权限(9个字符)转化成一个8进制数(比如:rw-rw-rw- 就是666rwxrwxrwx就是777)。

权限符号8进制2进制
r--4100
-w-2010
--x1001
rw-6110
r-x5101
-wx3011
rwx7111
---0000

文件访问权限的相关设置方法

​ 说了这么多,那我们能不能自己设置这些权限?当然可以,接着往下看

chmod修改文件权限

首先,我们应该明白一点,只有文件所有者和root可以修改权限

使用格式

chmod [参数] 权限 文件名

在这里插入图片描述

​ 现在来看一下,修改权限有没有成功

在这里插入图片描述

chmod 权限命令值的格式

+: 向权限范围内加权限

-: 向权限范围内减(去掉)权限

=: 向权限范围内赋予代号所表示的权限

用户符号

  • u: 拥有者
  • g: 所属组
  • o: 其他用户
  • a: 所有用户

选项

-R: 递归修改文件权限

chmod o+w code.c
chmod o-w code.c

设置权限还可以直接使用8进制数来设置

在这里插入图片描述

chmod 777 code.c
chmod 666 code.c

chown

现在,我是文件的所有者,但是我不想要了,我想把文件所有者设置成别人;

chown 就是用来修改文件所有者的(有个前提,需要root权限)

​ 选项:

-R: 递归修改文件所有者

chown [参数] 用户名 文件名

在这里插入图片描述

chgrp修改文件所属组

现在我们指定如何修改文件所有者了,那如何修改文件所属组呢?

chgrp用来修改文件所属组(这个前提也是,需要root权限)

chgrp [参数] 用户组名 文件名

在这里插入图片描述

umask 查看修改文件掩码

现在我们新建的文件,默认权限是664(rw-rw-r--);新建的目录,默认权限是775(rwxrwxr-x);这个能不能修改呢?

usmak用来查看和修改文件掩码

​ 在看这个之前,先来看文件权限又什么影响的:

文件权限 = 默认权限 &(~umask)

默认权限

  • 新建文件夹默认权限=0666
  • 新建目录默认权限=0777

umask 权限掩码

可以直接用umask 查询和修改

umask //查看
umask 044 //修改权限掩码

举例:

在这里插入图片描述

​ 我们也可以设置权限掩码:

在这里插入图片描述

3、粘滞位

​ 在Linux系统中,粘滞位 是一种特殊权限位,主要用于控制对特定目录中文件的删除操作。设置粘滞位后,只有文件的所有者或 root 用户才能删除或移动该文件,而其他用户即使有写权限也不能删除或移动这些文件

简单来说就是,有了粘滞位限制,普通用户只能删除和移动自己的文件(root无视粘滞位)。

注意: 粘滞位对目录有效,对文件无效。

粘滞位的作用:

粘滞位通常用于多用户环境中的公共目录,以防止用户删除或移动其他用户的文件。设置粘滞位后,目录的其他用户权限位会显示为 tT

设置粘滞位

chmod +t 目录名 //给目录添加粘滞位
chmod -t 目录名 //给目录去掉粘滞位

当一个目录被设置为粘滞位,则该目录下的文件只能由

  1. 超级管理员(root)删除
  2. 该目录的所有者删除
  3. 该文件的所有者删

三、番外篇:sudo提权

这里来了解一下sudo提权,它可以让执行的只有拥有root权限。

但是,我们现在使用sudo提权显示失败:

在这里插入图片描述

​ 这里提示大概意思就是,用户lxb不在sudoers这个文件里,(sudoers文件就好似系统里的白名单)。

sudoers这个文件在 /etc/sudoers路径下,我们只需要去这个文件里进行修改即可;

我们需要在这个文件中添加这样一行内容:

[用户名]  ALL=(ALL:ALL) ALL

在文件中大致在100行作用CentOs下),(ubantu大致在20行)

创建完成之后我们就能够让普通用户进sudo提权了。

在这里插入图片描述

有了sudo提权以后,我们就可以使用普通用户,必要时使用sudo提权,而不需要切换账号了。

我的博客即将同步至腾讯云开发者社区,邀请大家一同入驻:https://cloud.tencent.com/developer/support-plan?invite_code=2oul0hvapjsws

相关文章:

了解Linux —— 理解其中的权限

前言 在了解Linux权限之前&#xff0c;先来探讨我们使用的shell 命令它到底是什么&#xff1f; Linux 是一个操作系统&#xff0c;我们称其为内核(kernel) &#xff0c;正常情况下&#xff0c;我们一般用户操作并不是去直接使用内核&#xff0c;而是通过kernel 的外壳程序&…...

知识图谱嵌入与因果推理的结合

知识图谱通过节点&#xff08;实体&#xff09;和边&#xff08;关系&#xff09;来表示现实世界中的信息&#xff0c;但如何将这些信息转化为可进行推理和决策的形式&#xff0c;仍然是一个挑战。 另一方面&#xff0c;因果推理&#xff08;Causal Inference&#xff09;作为…...

STM32 PWM波形详细图解

目录 前言 一 PWM介绍 1.1 PWM简介 1.2 STM32F103 PWM介绍 1.3 时钟周期与占空比 二.引脚映像关系 2.1引脚映像与寄存器 2.2 复用功能映像 三. PWM 配置步骤 3.1相关原理图 3.2配置流程 3.2.1 步骤一二&#xff1a; 3.2.2 步骤三&#xff1a; 3.2.3 步骤四五六七&#xff1a; …...

Python Web 开发 FastAPI 入门:从基础架构到框架比较

Python Web 开发 FastAPI 入门&#xff1a;从基础架构到框架比较 目录 &#x1f5a5;️ Web 服务器概述&#xff08;如 Nginx、Apache&#xff09;&#x1f517; 前后端分离架构详解&#x1f504; HTTP 路由和请求处理机制&#x1f9f0; Web 框架概述&#xff1a;Django、Fla…...

基于STM32的智能仓库管理系统设计

目录 引言环境准备 硬件准备软件准备智能仓库管理系统基础 控制系统架构功能描述代码实现&#xff1a;实现智能仓库管理系统 4.1 RFID标签读取模块4.2 库存管理模块4.3 数据显示与监控模块4.4 无线通信模块应用场景&#xff1a;智能仓库管理系统优化问题解决方案与优化收尾与总…...

排序算法--堆排序【图文详解】

“留在码头的船才最安全” “但亲爱的&#xff0c;那不是造船的目的。 堆--插入heapInsert 原来有一个大根堆&#xff0c;如图&#xff1a; 现在要新插入一个数字50&#xff0c;进行插入 流程&#xff1a;和父亲相比&#xff0c;如果比父亲大&#xff0c;和父亲交换&#xff…...

FCBP 认证考试要点摘要

理论知识 数据处理与分析&#xff1a;包括数据的收集、清洗、转换、存储等基础操作&#xff0c;以及数据分析方法&#xff0c;如描述性统计分析、相关性分析、数据挖掘算法等的理解和应用 。数据可视化&#xff1a;涉及图表类型的选择与应用&#xff0c;如柱状图、折线图、饼图…...

鸿蒙生态崛起的机遇有什么

鸿蒙生态系统的崛起为各个领域带来了多个机遇&#xff0c;主要体现在以下几个方面&#xff1a; 智能设备的互联互通&#xff1a;鸿蒙系统旨在实现不同设备之间的无缝连接&#xff0c;为物联网&#xff08;IoT&#xff09;设备的发展提供了良好的基础。这将推动智能家居、智慧城…...

基础(函数、枚举)错题汇总

枚举默认从0开始&#xff0c;指定后会按顺序赋值 而这个枚举变量X&#xff0c;如果在全局&#xff08;函数外部&#xff09;定义&#xff0c;那默认为0&#xff0c;如果在函数内部&#xff08;局部变量&#xff09;&#xff0c;那就是随机值&#xff0c;必须初始化。 枚举变量…...

【Spark源码分析】规则框架- `analysis`分析阶段使用的规则

analysis分析阶段使用的规则 规则批策略规则说明SubstitutionfixedPointOptimizeUpdateFields该规则优化了 UpdateFields 表达式链&#xff0c;因此看起来更像优化规则。但是&#xff0c;在处理深嵌套模式时&#xff0c;UpdateFields 表达式树可能会非常复杂&#xff0c;导致分…...

mysql--二进制安装编译安装yum安装

二进制安装 创建用户和组 [rootlocalhost ~]# groupadd -r -g 306 mysql [rootlocalhost ~]# useradd -r -g 306 -u 306 -d /data/mysql mysql 创建文件夹并添加所属文件用户和组 [rootlocalhost ~]# mkdir -p /data/mysql [rootlocalhost ~]# chown mysql:mysql /data/mysql …...

《Django 5 By Example》阅读笔记:p339-p358

《Django 5 By Example》学习第12天&#xff0c;p339-p358总结&#xff0c;总计20页。 一、技术总结 1.项目(购物网站) django-admin startproject myshop 虽然这里只是示例&#xff0c;但我觉得这种命名为 myxxx 的习惯非常不好&#xff0c;因为在实际应用中&#xff0c;是…...

鸿蒙修饰符

文章目录 一、引言1.1 什么是修饰符1.2 修饰符在鸿蒙开发中的重要性1.3 修饰符的作用机制 二、UI装饰类修饰符2.1 Styles修饰符2.1.1 基本概念和使用场景2.1.2 使用示例2.1.3 最佳实践 2.2 Extend修饰符2.2.1 基本概念2.2.2 使用示例2.2.3 Extend vs Styles 对比2.2.4 使用建议…...

springboot359智慧草莓基地管理系统(论文+源码)_kaic

毕 业 设 计&#xff08;论 文&#xff09; 题目&#xff1a;智慧草莓基地管理系统 摘 要 现代经济快节奏发展以及不断完善升级的信息化技术&#xff0c;让传统数据信息的管理升级为软件存储&#xff0c;归纳&#xff0c;集中处理数据信息的管理方式。本智慧草莓基地管理系统就…...

单片机位数对性能会产生什么影响?!

单片机的位数是指其处理器核心的位宽&#xff0c;通常以比特&#xff08;bit&#xff09;为单位。常见的位数有8位、16位、32位和64位等。 单片机位数越高&#xff0c;处理器能够处理的数据量越大&#xff0c;性能也相应提高。 以下是对单片机位数对性能影响的详细分析&#…...

stm32内部高速晶振打开作为主时钟

首先建议你别这么干&#xff0c;因为内部晶振特别容易受温度等外界影响&#xff0c;很容易卡死或堵死程序 我是因为没画外部晶振电路&#xff0c;所以只能开内部晶振来作为时钟 适用于stm32f103系列 把下面的代码换掉源文件里的时钟源配置 /* 开启HSI 即内部晶振时钟 */RCC…...

【分页查询】.NET开源 ORM 框架 SqlSugar 系列

.NET开源 ORM 框架 SqlSugar 系列 【开篇】.NET开源 ORM 框架 SqlSugar 系列【入门必看】.NET开源 ORM 框架 SqlSugar 系列【实体配置】.NET开源 ORM 框架 SqlSugar 系列【Db First】.NET开源 ORM 框架 SqlSugar 系列【Code First】.NET开源 ORM 框架 SqlSugar 系列【数据事务…...

【CSS in Depth 2 精译_061】9.4 CSS 中的模式库 + 9.5 本章小结

当前内容所在位置&#xff08;可进入专栏查看其他译好的章节内容&#xff09; 【第九章 CSS 的模块化与作用域】 ✔️ 9.1 模块的定义 9.1.1 模块和全局样式9.1.2 一个简单的 CSS 模块9.1.3 模块的变体9.1.4 多元素模块 9.2 将模块组合为更大的结构 9.2.1 模块中多个职责的拆分…...

惠普电脑切换默认F1至F12快捷键,FN切换

发现新买的惠普电脑&#xff0c;按F1至F12发现是快捷功能键&#xff0c;而按fnF1至F12才是windows的功能键和正常我自己使用的电脑刚好相反&#xff0c;实在太不方便了。 解决办法需要进入biso里面去把功能键模式选中给关掉&#xff0c;才能恢复回来...

计算机的错误计算(一百七十)

摘要 回复一中学生来信&#xff0c;探讨 MATLAB 关于算式 的计算问题。 在计算机的错误计算&#xff08;一百三十二&#xff09;中&#xff0c;我们探讨了手持式计算器关于算式 的计算问题。一中学生来信询问该算式在数学软件中是否会出错。 例1. 在 MATLAB 中计算 . 首…...

智慧医疗能源事业线深度画像分析(上)

引言 医疗行业作为现代社会的关键基础设施,其能源消耗与环境影响正日益受到关注。随着全球"双碳"目标的推进和可持续发展理念的深入,智慧医疗能源事业线应运而生,致力于通过创新技术与管理方案,重构医疗领域的能源使用模式。这一事业线融合了能源管理、可持续发…...

以下是对华为 HarmonyOS NETX 5属性动画(ArkTS)文档的结构化整理,通过层级标题、表格和代码块提升可读性:

一、属性动画概述NETX 作用&#xff1a;实现组件通用属性的渐变过渡效果&#xff0c;提升用户体验。支持属性&#xff1a;width、height、backgroundColor、opacity、scale、rotate、translate等。注意事项&#xff1a; 布局类属性&#xff08;如宽高&#xff09;变化时&#…...

通过Wrangler CLI在worker中创建数据库和表

官方使用文档&#xff1a;Getting started Cloudflare D1 docs 创建数据库 在命令行中执行完成之后&#xff0c;会在本地和远程创建数据库&#xff1a; npx wranglerlatest d1 create prod-d1-tutorial 在cf中就可以看到数据库&#xff1a; 现在&#xff0c;您的Cloudfla…...

1688商品列表API与其他数据源的对接思路

将1688商品列表API与其他数据源对接时&#xff0c;需结合业务场景设计数据流转链路&#xff0c;重点关注数据格式兼容性、接口调用频率控制及数据一致性维护。以下是具体对接思路及关键技术点&#xff1a; 一、核心对接场景与目标 商品数据同步 场景&#xff1a;将1688商品信息…...

转转集团旗下首家二手多品类循环仓店“超级转转”开业

6月9日&#xff0c;国内领先的循环经济企业转转集团旗下首家二手多品类循环仓店“超级转转”正式开业。 转转集团创始人兼CEO黄炜、转转循环时尚发起人朱珠、转转集团COO兼红布林CEO胡伟琨、王府井集团副总裁祝捷等出席了开业剪彩仪式。 据「TMT星球」了解&#xff0c;“超级…...

从零开始打造 OpenSTLinux 6.6 Yocto 系统(基于STM32CubeMX)(九)

设备树移植 和uboot设备树修改的内容同步到kernel将设备树stm32mp157d-stm32mp157daa1-mx.dts复制到内核源码目录下 源码修改及编译 修改arch/arm/boot/dts/st/Makefile&#xff0c;新增设备树编译 stm32mp157f-ev1-m4-examples.dtb \stm32mp157d-stm32mp157daa1-mx.dtb修改…...

如何在最短时间内提升打ctf(web)的水平?

刚刚刷完2遍 bugku 的 web 题&#xff0c;前来答题。 每个人对刷题理解是不同&#xff0c;有的人是看了writeup就等于刷了&#xff0c;有的人是收藏了writeup就等于刷了&#xff0c;有的人是跟着writeup做了一遍就等于刷了&#xff0c;还有的人是独立思考做了一遍就等于刷了。…...

C# 求圆面积的程序(Program to find area of a circle)

给定半径r&#xff0c;求圆的面积。圆的面积应精确到小数点后5位。 例子&#xff1a; 输入&#xff1a;r 5 输出&#xff1a;78.53982 解释&#xff1a;由于面积 PI * r * r 3.14159265358979323846 * 5 * 5 78.53982&#xff0c;因为我们只保留小数点后 5 位数字。 输…...

代码规范和架构【立芯理论一】(2025.06.08)

1、代码规范的目标 代码简洁精炼、美观&#xff0c;可持续性好高效率高复用&#xff0c;可移植性好高内聚&#xff0c;低耦合没有冗余规范性&#xff0c;代码有规可循&#xff0c;可以看出自己当时的思考过程特殊排版&#xff0c;特殊语法&#xff0c;特殊指令&#xff0c;必须…...

uniapp 集成腾讯云 IM 富媒体消息(地理位置/文件)

UniApp 集成腾讯云 IM 富媒体消息全攻略&#xff08;地理位置/文件&#xff09; 一、功能实现原理 腾讯云 IM 通过 消息扩展机制 支持富媒体类型&#xff0c;核心实现方式&#xff1a; 标准消息类型&#xff1a;直接使用 SDK 内置类型&#xff08;文件、图片等&#xff09;自…...