精选 Chmod 文件权限控制常用指令与核心速查备忘单,涵盖八进制权限模式、符号模式、SSH 密钥安全配置及 Web 目录批量赋权。
$ chmod [options] <permissions> <file>
常见使用示例
$ chmod 755 foo.txt
$ chmod +x cheatsheets.py
$ chmod u-x cheatsheets.py
$ chmod u=rwx,g=rx,o= cheatsheets.sh
递归处理更改目录及其子文件
$ chmod -R 755 my_directory
chmod 命令即 "change mode"(更改模式)的缩写。
Permissions:
| User | Group | Other | |
|---|---|---|---|
| Read | |||
| Write | |||
| Execute |
通过图形化控件快速生成八进制与符号模式的权限数值。
| 权限数值 | 符号模式 | 含义与用途描述 |
|---|---|---|
400 |
r-------- | 仅所有者可读 (如私钥) |
500 |
r-x------ | 避免被误修改 |
600 |
rw------- | 仅所有者可读可写 (机密文件) |
644 |
rw-r--r-- | 所有者可读写,其他用户仅可读 (普通文件默认) |
660 |
rw-rw---- | 所有者与属组均可读写 |
700 |
rwx------ | 仅所有者具备完全控制权限 |
755 |
rwxr-xr-x | 所有者完全控制,其他人可读可执行 (脚本/目录默认) |
775 |
rwxrwxr-x | 组内成员共享读写执行权限 |
777 |
rwxrwxrwx | 任何人都具备所有权限 (全开放,极不安全) |
$ ls -l
-rw-r--r-- 1 root root 3 Jun 29 15:35 a.log
drwxr-xr-x 2 root root 2 Jun 30 18:06 dir
"dir" 目录的权限拆解分析
d rwx r-x r-x
┬ ─┬─ ─┬─ ─┬─
│ │ │ │
│ │ │ └─ 4. 其他人 (Other) | 5 (4+0+1)
│ │ └────── 3. 所属组 (Group) | 5 (4+0+1)
│ └─────────── 2. 所有者 (User) | 7 (4+2+1)
└─────────────── 1. 文件类型 (File Type) | d 代表目录
| 符号模式 | 权限说明 | 八进制 | 十进制分解 |
|---|---|---|---|
--- |
无任何权限 | 000 | 0 (0+0+0) |
--x |
仅可执行 | 001 | 1 (0+0+1) |
-w- |
仅可写入 | 010 | 2 (0+2+0) |
-wx |
可写入与执行 | 011 | 3 (0+2+1) |
r-- |
仅可读取 | 100 | 4 (4+0+0) |
r-x |
可读取与执行 | 101 | 5 (4+0+1) |
rw- |
可读取与写入 | 110 | 6 (4+2+0) |
rwx |
可读取、写入与执行 | 111 | 7 (4+2+1) |
| 缩写代码 | 对应含义 |
|---|---|
u |
User (所有者) |
g |
Group (所属组) |
o |
Others (其他用户) |
a |
All (所有人,等同于 ugo) |
| 缩写代码 | 权限名称 | 对应数值 |
|---|---|---|
r |
Read (读取) | 4 |
w |
Write (写入) | 2 |
x |
Execute (执行) | 1 |
- |
无权限 | 0 |
| 缩写标记 | 文件类型 |
|---|---|
d |
Directory (目录) |
- |
Regular file (普通文件) |
l |
Symbolic Link (软链接) |
| 符号 | 描述说明 |
|---|---|
+ |
增加指定权限 |
- |
移除指定权限 |
= |
设定精确权限 |
八进制 600 表示仅所有者可读写。
$ chmod 600 example.txt
$ chmod u=rw,g=,o= example.txt
$ chmod a+rwx,u-x,g-rwx,o-rwx example.txt
$ chmod 664 example.txt
$ chmod u=rw,g=rw,o=r example.txt
$ chmod a+rwx,u-x,g-x,o-wx example.txt
$ chmod 777 example.txt
$ chmod u=rwx,g=rwx,o=rwx example.txt
$ chmod a=rwx example.txt
剥夺所有人对该文件的执行权限
$ chmod a-x chmodExampleFile.txt
允许所有人对该文件进行读取
$ chmod a+r chmodExampleFile.txt
允许组用户和其他用户对该文件进行读写
$ chmod go+rw chmodExampleFile.txt
赋予所有者/用户对 Shell 脚本的执行权限
$ chmod u+x chmodExampleScript.sh
允许所有人读写执行,并开启 set group-ID 特性
$ chmod =rwx,g+s chmodExampleScript.sh
要移除赋予文件的读取和写入权限,可以使用以下语法:
$ chmod o-rw example.txt
对于示例文件 example.txt,我们可以运行以下命令移除组用户的读写权限:
$ chmod g-rx example.txt
若要移除组用户的读写权限,同时向公众/其他用户增加读写权限, 可使用以下命令:
$ chmod g-rx, o+rx example.txt
如果你希望彻底移除组用户和其他人的所有权限,可以使用 go=:
$ chmod go= example.txt
$ chmod +x ~/example.py
$ chmod u+x ~/example.py
$ chmod a+x ~/example.py
$ chmod 754 foo.sh
$ chmod u=rwx,g=rx,o=r foo.sh
$ chmod 700 ~/.ssh
$ chmod 600 ~/.ssh/authorized_keys
$ chmod 600 ~/.ssh/id_rsa
$ chmod 600 ~/.ssh/id_rsa.pub
$ chmod 400 /path/to/access_key.pem
$ chmod -R 644 /var/www/html/
$ chmod 644 .htaccess
$ chmod 644 robots.txt
$ chmod 755 /var/www/uploads/
$ find /var/www/html -type d -exec chmod 755 {} \;