chmod命令示例

chmod命令用於改變linux系統文件或目錄的訪問權限。用它控制文件或目錄的訪問權限。該命令有兩種用法。一種是包含字母和操作符表達式的文字設定法;另一種是包含數字的數字設定法。

Linux系統中的每個文件和目錄都有訪問許可權限,用它來確定誰可以通過何種方式對文件和目錄進行訪問和操作。

文件或目錄的訪問權限分爲只讀,只寫和可執行三種。以文件爲例,只讀權限表示只允許讀其內容,而禁止對其做任何的更改操作。可執行權限表示允許將該文件作爲一個程序執行。文件被創建時,文件所有者自動擁有對該文件的讀、寫和可執行權限,以便於對文件的閱讀和修改。用戶也可根據需要把訪問權限設置爲需要的任何組合。

有三種不同類型的用戶可對文件或目錄進行訪問:文件所有者,同組用戶、其他用戶。所有者一般是文件的創建者。所有者可以允許同組用戶有權訪問文件,還可以將文件的訪問權限賦予系統中的其他用戶。在這種情況下,系統中每一位用戶都能訪問該用戶擁有的文件或目錄。

每一文件或目錄的訪問權限都有三組,每組用三位表示,分別爲文件屬主的讀、寫和執行權限;與屬主同組的用戶的讀、寫和執行權限;系統中其他用戶的讀、寫和執行權限。當用ls -l命令顯示文件或目錄的詳細信息時,最左邊的一列爲文件的訪問權限。 例如:
命令:

ls -al

輸出:

[yiibai@localhost ~]$ ll
total 16
-rwxr-xr-x. 1 yiibai yiibai 464 Feb 15 20:58 log1.log
-rw-rw-r--. 1 yiibai yiibai   0 Feb 15 20:43 log2018.log
-rw-rw-r--. 1 yiibai yiibai   0 Feb 15 20:43 log2019.log
-rw-rw-r--. 1 yiibai yiibai   0 Feb 15 20:43 log2020.log
-rwxrwxr-x. 1 yiibai yiibai   0 Feb 15 20:43 log2.log
-rw-rw-r--. 1 yiibai yiibai 384 Feb 15 20:59 log3.log
lrwxrwxrwx. 1 yiibai yiibai   7 Feb 15 22:46 log_link.log -> log.log
-rwxr-xr-x. 1 yiibai yiibai   0 Feb 16 20:48 log.log
drwxrwxr-x. 3 yiibai yiibai  35 Feb 16 20:54 logs
drwxrwxr-x. 7 yiibai yiibai  66 Feb 15 20:48 project
drwxrwxr-x. 2 yiibai yiibai   6 Feb 15 21:12 test3
-rw-rw-r--. 1 yiibai yiibai   0 Feb 15 21:10 test3.log
drwxrwxr-x. 2 yiibai yiibai 177 Feb 16 21:28 test4
-rw-rw-r--. 1 yiibai yiibai  19 Feb 15 21:08 text.txt
-rw-rw-r--. 1 yiibai yiibai   1 Feb 15 20:46 tmpcore.log

以上面結果中的 log2018.log 文件爲例:
-rw-rw-r--. 1 yiibai yiibai 0 Feb 15 20:43 log2018.log
第一列共有10個位置,第一個字符指定了文件類型。在通常意義上,一個目錄也是一個文件。如果第一個字符是橫線,表示是一個非目錄的文件。如果是d,表示是一個目錄。從第二個字符開始到第十個共9個字符,3個字符一組,分別表示了3組用戶對文件或者目錄的權限。權限字符用橫線代表空許可,r代表只讀,w代表寫,x代表可執行。
例如:
  -rw-rw-r—
  表示log2018.log是一個普通文件;log2018.log的屬主有讀寫權限;與log2018.log屬主同組的用戶只有讀權限;其他用戶也只有讀權限。

  確定了一個文件的訪問權限後,用戶可以利用Linux系統提供的chmod命令來重新設定不同的訪問權限。也可以利用chown命令來更改某個文件或目錄的所有者。利用chgrp命令來更改某個文件或目錄的用戶組。
chmod命令是非常重要的,用於改變文件或目錄的訪問權限。用戶用它控制文件或目錄的訪問權限。chmod命令詳細情況如下。

1. 命令格式

chmod [-cfvR] [—help] [—version] mode file

2. 命令功能

用於改變文件或目錄的訪問權限,用它控制文件或目錄的訪問權限。

3. 命令參數

必要參數:

  • -c 當發生改變時,報告處理信息
  • -f 錯誤信息不輸出
  • -R 處理指定目錄以及其子目錄下的所有文件
  • -v 運行時顯示詳細處理信息

選擇參數:

  • --reference=<目錄或者文件> 設置成具有指定目錄或者文件具有相同的權限
  • --version 顯示版本信息
    <權限範圍>+<權限設置> 使權限範圍內的目錄或者文件具有指定的權限
    <權限範圍>-<權限設置> 刪除權限範圍的目錄或者文件的指定權限
    <權限範圍>=<權限設置> 設置權限範圍內的目錄或者文件的權限爲指定的值
    權限範圍:
  • u :目錄或者文件的當前的用戶
  • g :目錄或者文件的當前的羣組
  • o :除了目錄或者文件的當前用戶或羣組之外的用戶或者羣組
  • a :所有的用戶及羣組

權限代號:

  • r :讀權限,用數字4表示

  • w :寫權限,用數字2表示

  • x :執行權限,用數字1表示

  • - :刪除權限,用數字0表示

  • s :特殊權限
    該命令有兩種用法。一種是包含字母和操作符表達式的文字設定法;另一種是包含數字的數字設定法。

    • (1). 文字設定法:
       chmod [who] [+ | - | =] [mode] 文件名

    • (2). 數字設定法
        我們必須首先了解用數字表示的屬性的含義:0表示沒有權限,1表示可執行權限,2表示可寫權限,4表示可讀權限,然後將其相加。所以數字屬性的格式應爲3個從07的八進制數,其順序是(u)(g)(o)。
        例如,如果想讓某個文件的屬主有「讀/寫」二種權限,需要把4(可讀)+2(可寫)=6(讀/寫)。
      數字設定法的一般形式爲:

      chmod [mode] 文件名

      數字與字符對應關係如下:
      r=4w=2x=1
      若要rwx屬性則4+2+1=7
      若要rw-屬性則4+2=6
      若要r-x屬性則4+1=7

4. 使用實例

實例1:增加文件所有用戶組可執行權限

命令:

chmod a+x run.py

輸出:

[yiibai@localhost bin]$ ll
total 0
-rw-rw-r--. 1 yiibai yiibai 0 Feb 17 02:01 run.py
[yiibai@localhost bin]$
[yiibai@localhost bin]$
[yiibai@localhost bin]$ pwd
/home/yiibai/project/bin
[yiibai@localhost bin]$ ll
total 0
-rw-rw-r--. 1 yiibai yiibai 0 Feb 17 02:01 run.py
[yiibai@localhost bin]$ chmod a+x run.py
[yiibai@localhost bin]$ ll
total 0
-rwxrwxr-x. 1 yiibai yiibai 0 Feb 17 02:01 run.py
[yiibai@localhost bin]$

實例2:同時修改不同用戶權限

命令:

chmod ug+w,o-x run.py

輸出:

[yiibai@localhost bin]$ ll
total 0
-r--r--r-x. 1 yiibai yiibai 0 Feb 17 02:01 run.py
[yiibai@localhost bin]$ chmod ug+w,o-x run.py
[yiibai@localhost bin]$ ll
total 0
-rw-rw-r--. 1 yiibai yiibai 0 Feb 17 02:01 run.py
[yiibai@localhost bin]$

說明:即設定文件text的屬性爲:文件屬主(u) 增加寫權限;與文件屬主同組用戶(g) 增加寫權限;其他用戶(o) 刪除執行權限

實例3:刪除文件權限

命令:

chmod a-x run.py

輸出:

[yiibai@localhost bin]$ ll
total 0
-rwxrwxr-x. 1 yiibai yiibai 0 Feb 17 02:01 run.py
[yiibai@localhost bin]$ chmod a-x run.py
[yiibai@localhost bin]$ ll
total 0
-rw-rw-r--. 1 yiibai yiibai 0 Feb 17 02:01 run.py
[yiibai@localhost bin]$

說明:刪除所有用戶的可執行權限  

實例4:使用「=」設置權限

命令:

chmod u=x run.py

輸出:

[yiibai@localhost bin]$ ll
total 0
--w-rw-rw-. 1 yiibai yiibai 0 Feb 17 02:01 run.py
[yiibai@localhost bin]$
[yiibai@localhost bin]$ chmod u=x run.py
[yiibai@localhost bin]$ ll
total 0
---xrw-rw-. 1 yiibai yiibai 0 Feb 17 02:01 run.py
[yiibai@localhost bin]$

說明:撤銷原來所有的權限,然後使擁有者具有可讀權限

實例5:對一個目錄及其子目錄所有文件添加權限

命令:

chmod -R u+x scripts/

輸出:

[yiibai@localhost ~]$ ll scripts/
total 0
-rw-rw-r--. 1 yiibai yiibai 0 Feb 17 02:11 run.exe
-rw-rw-r--. 1 yiibai yiibai 0 Feb 17 02:11 run.pl
-rw-rw-r--. 1 yiibai yiibai 0 Feb 17 02:10 run.py
-rw-rw-r--. 1 yiibai yiibai 0 Feb 17 02:10 run.sh
[yiibai@localhost ~]$ chmod -R u+x scripts/
[yiibai@localhost ~]$ ll scripts/
total 0
-rwxrw-r--. 1 yiibai yiibai 0 Feb 17 02:11 run.exe
-rwxrw-r--. 1 yiibai yiibai 0 Feb 17 02:11 run.pl
-rwxrw-r--. 1 yiibai yiibai 0 Feb 17 02:10 run.py
-rwxrw-r--. 1 yiibai yiibai 0 Feb 17 02:10 run.sh
[yiibai@localhost ~]$

說明:遞歸地給test4目錄下所有文件和子目錄的屬主分配權限

其他一些用法

  1. 命令:

    chmod 751 file

    說明:給file的屬主分配讀、寫、執行(7)的權限,給file的所在組分配讀、執行(5)的權限,給其他用戶分配執行(1)的權限

  2. 命令:

    chmod u=rwx,g=rx,o=x file

    說明:上例的另一種形式

  3. 命令

    chmod =r file

    說明:爲所有用戶分配讀權限

  4. 命令:

    chmod 444 file

    說明: 同上例

  5. 命令:

    chmod a-wx,a+r   file