Chmod 权限设置

精选 Chmod 文件权限控制常用指令与核心速查备忘单,涵盖八进制权限模式、符号模式、SSH 密钥安全配置及 Web 目录批量赋权。

#🚀 入门指引

#语法结构 (Syntax)

$ chmod [options] <permissions> <file>

常见使用示例

$ chmod 755 foo.txt
$ chmod +x cheatsheets.py
$ chmod u-x cheatsheets.py
$ chmod u=rwx,g=rx,o= cheatsheets.sh

递归处理更改目录及其子文件

$ chmod -R 755 my_directory

chmod 命令即 "change mode"(更改模式)的缩写。

#权限生成器 (Chmod Generator)

Permissions:

User Group Other
Read
Write
Execute

通过图形化控件快速生成八进制与符号模式的权限数值。

#高频通用权限表

权限数值 符号模式 含义与用途描述
400 r-------- 仅所有者可读 (如私钥)
500 r-x------ 避免被误修改
600 rw------- 仅所有者可读可写 (机密文件)
644 rw-r--r-- 所有者可读写,其他用户仅可读 (普通文件默认)
660 rw-rw---- 所有者与属组均可读写
700 rwx------ 仅所有者具备完全控制权限
755 rwxr-xr-x 所有者完全控制,其他人可读可执行 (脚本/目录默认)
775 rwxrwxr-x 组内成员共享读写执行权限
777 rwxrwxrwx 任何人都具备所有权限 (全开放,极不安全)

#权限字符结构解析

$ ls -l
-rw-r--r--  1 root root 3 Jun 29 15:35 a.log
drwxr-xr-x  2 root root 2 Jun 30 18:06 dir

"dir" 目录的权限拆解分析

d  rwx  r-x  r-x
┬  ─┬─  ─┬─  ─┬─
│   │    │    │
│   │    │    └─ 4. 其他人 (Other) | 5 (4+0+1)
│   │    └────── 3. 所属组 (Group) | 5 (4+0+1)
│   └─────────── 2. 所有者 (User)  | 7 (4+2+1)
└─────────────── 1. 文件类型 (File Type) | d 代表目录

#权限模式

符号模式 权限说明 八进制 十进制分解
--- 无任何权限 000 0 (0+0+0)
--x 仅可执行 001 1 (0+0+1)
-w- 仅可写入 010 2 (0+2+0)
-wx 可写入与执行 011 3 (0+2+1)
r-- 仅可读取 100 4 (4+0+0)
r-x 可读取与执行 101 5 (4+0+1)
rw- 可读取与写入 110 6 (4+2+0)
rwx 可读取、写入与执行 111 7 (4+2+1)

#作用对象 (Objects)

缩写代码 对应含义
u User (所有者)
g Group (所属组)
o Others (其他用户)
a All (所有人,等同于 ugo)

#权限类型 (Permissions)

缩写代码 权限名称 对应数值
r Read (读取) 4
w Write (写入) 2
x Execute (执行) 1
- 无权限 0

#文件类型 (File Types)

缩写标记 文件类型
d Directory (目录)
- Regular file (普通文件)
l Symbolic Link (软链接)

#Chmod 操作示例 (Chmod Examples)

#操作符 (Operators)

符号 描述说明
+ 增加指定权限
- 移除指定权限
= 设定精确权限

#chmod 600 示例

八进制 600 表示仅所有者可读写。

$ chmod 600 example.txt
$ chmod u=rw,g=,o= example.txt
$ chmod a+rwx,u-x,g-rwx,o-rwx example.txt

#chmod 664 示例

$ chmod 664 example.txt
$ chmod u=rw,g=rw,o=r example.txt
$ chmod a+rwx,u-x,g-x,o-wx example.txt

#chmod 777 示例

$ chmod 777 example.txt
$ chmod u=rwx,g=rwx,o=rwx example.txt
$ chmod a=rwx example.txt

#符号模式示例 (Symbolic mode)

剥夺所有人对该文件的执行权限

$ chmod a-x chmodExampleFile.txt

允许所有人对该文件进行读取

$ chmod a+r chmodExampleFile.txt

允许组用户和其他用户对该文件进行读写

$ chmod go+rw chmodExampleFile.txt

赋予所有者/用户对 Shell 脚本的执行权限

$ chmod u+x chmodExampleScript.sh

允许所有人读写执行,并开启 set group-ID 特性

$ chmod =rwx,g+s chmodExampleScript.sh

#移除权限示例 (Removing Permissions)

要移除赋予文件的读取和写入权限,可以使用以下语法:

$ chmod o-rw example.txt

对于示例文件 example.txt,我们可以运行以下命令移除组用户的读写权限:

$ chmod  g-rx example.txt

若要移除组用户的读写权限,同时向公众/其他用户增加读写权限, 可使用以下命令:

$ chmod g-rx, o+rx example.txt

如果你希望彻底移除组用户和其他人的所有权限,可以使用 go=

$ chmod go= example.txt

#赋予可执行权限 (Executable)

$ chmod +x ~/example.py
$ chmod u+x ~/example.py
$ chmod a+x ~/example.py

#chmod 754 示例

$ chmod 754 foo.sh
$ chmod u=rwx,g=rx,o=r foo.sh

#赋权实战场景 (Chmod Practices)

#SSH 密钥安全权限设置

$ chmod 700 ~/.ssh
$ chmod 600 ~/.ssh/authorized_keys
$ chmod 600 ~/.ssh/id_rsa
$ chmod 600 ~/.ssh/id_rsa.pub
$ chmod 400 /path/to/access_key.pem

#Web 站点安全权限设置

$ chmod -R 644 /var/www/html/
$ chmod 644 .htaccess
$ chmod 644 robots.txt
$ chmod 755 /var/www/uploads/
$ find /var/www/html -type d -exec chmod 755 {} \;

#批量替换处理

$ chmod -R 644 /your_path
$ find /path -type d -exec chmod 755 {} \;
$ find /path -type f -exec chmod 644 {} \;

参考:命令替换相关说明

#🔗 参考资源