前言
在網(wǎng)上搜索網(wǎng)站文件夾權(quán)限配置一般都是是: 文件夾權(quán)限最小權(quán)限755 文件最小權(quán)限644
文件的可讀可寫可執(zhí)行很容易理解,但文件夾的權(quán)限就需要好好梳理梳理啦,下面是自己的一些經(jīng)驗(yàn)分享給大家,需要的一起來看看詳細(xì)的介紹:
前期工作
先創(chuàng)建一個(gè)文件夾 test
1
|
mkdir test |
在該目錄下創(chuàng)建一個(gè)1.txt文件并寫入111
1
2
|
cat > 1.txt 111 |
現(xiàn)在退出該目錄來一個(gè)一個(gè)分析改目錄權(quán)限
不要用root用戶來創(chuàng)建文件夾,因?yàn)槲募?quán)限配置對(duì)root用戶無效
目錄的可執(zhí)行權(quán)限
1
|
chmod 111 test |
經(jīng)過測(cè)試,此時(shí)只能cd test
進(jìn)入目錄,但既無法ls列目錄,也無法touch 2.txt
一個(gè)新的文件,但cat 1.txt
還是可以讀取到內(nèi)容的
于是我們總結(jié)
目錄的可執(zhí)行權(quán)限是用戶可以進(jìn)入或者說切換到該目錄下,但無法列目錄和創(chuàng)建新文件,能讀取原來文件是屬于文件的權(quán)限設(shè)置為可讀
目錄的可寫權(quán)限
1
|
chmod 222 test |
最直觀的變化是該目錄顏色變深了( ps,文件賦予可執(zhí)行權(quán)限時(shí)也會(huì)顏色變深)
可以嘗試一些我們常見的命令
1
2
3
4
|
ls test cd test cat test /1 .txt touch test /2 .txt |
結(jié)果是什么都不能做
1
2
3
4
5
6
7
8
|
ubuntu@VM-8-81-ubuntu:~$ ls test ls : cannot open directory test : Permission denied ubuntu@VM-8-81-ubuntu:~$ cd test bash : cd : test : Permission denied ubuntu@VM-8-81-ubuntu:~$ cat test /1 .txt cat : test /1 .txt: Permission denied ubuntu@VM-8-81-ubuntu:~$ touch test /2 .txt touch : cannot touch ‘ test /2 .txt': Permission denied |
現(xiàn)在我們?cè)诮o改目錄加上可執(zhí)行權(quán)限
1
|
chmod 333 test |
發(fā)現(xiàn),除了不能正常ls列目錄外,其余cd touch cat
都可以執(zhí)行,因此得出總結(jié)
linux 文件夾想要?jiǎng)?chuàng)建文件,必須要有可寫可執(zhí)行權(quán)限,即權(quán)限大小為333,如果只給寫權(quán)限,什么都干不了
目錄的可讀權(quán)限
1
|
chmod 444 test |
1
2
3
4
5
6
7
8
|
ubuntu@VM-8-81-ubuntu:~$ ls test ls : cannot access test /1 .txt: Permission denied ls : cannot access test /2 .txt: Permission denied 1.txt 2.txt ubuntu@VM-8-81-ubuntu:~$ cd test bash : cd : test : Permission denied ubuntu@VM-8-81-ubuntu:~$ cat test /1 .txt cat : test /1 .txt: Permission denied |
總結(jié): 目錄的可讀權(quán)限可以列目錄
網(wǎng)站只有可讀權(quán)限只能列目錄,其他cd cat都無法執(zhí)行,那么如果網(wǎng)站設(shè)置555的權(quán)限是什么呢
1
2
3
4
5
6
|
ubuntu@VM-8-81-ubuntu:~$ chmod 555 test ubuntu@VM-8-81-ubuntu:~$ cd test / ubuntu@VM-8-81-ubuntu:~ /test $ ls 1.txt 2.txt ubuntu@VM-8-81-ubuntu:~ /test $ touch 3,txt touch : cannot touch ‘3,txt': Permission denied |
可以看到,除了touch命令無法創(chuàng)建新文件外,其他命令還是都可以執(zhí)行的
到了這里,自然容易推出666權(quán)限的文件夾是可讀可寫但無可執(zhí)行權(quán)限,無法進(jìn)入該目錄,但有了可讀可寫,基本權(quán)限也都有了,777權(quán)限即為文件夾的最大權(quán)限了
在回過頭分析文章第一句話,建站時(shí)文件夾的最低權(quán)限是755,文件最低權(quán)限為644
這里有一個(gè)用戶權(quán)限分配問題
chmod修改權(quán)限時(shí),每一文件或目錄的訪問權(quán)限都有三組,每組用三位表示,分別為文件屬主的讀、寫和執(zhí)行權(quán)限;與屬主同組的用戶的讀、寫和執(zhí)行權(quán)限;系統(tǒng)中其他用戶的讀、寫和執(zhí)行權(quán)限
文件夾權(quán)限7和文件權(quán)限6都是給linux管理用戶分配的,apache默認(rèn)給訪問網(wǎng)站的用戶為www普通用戶,因此文件的權(quán)限755即普通用戶只能有查看和瀏覽網(wǎng)站的權(quán)限,但無創(chuàng)建文件或者上傳文件的權(quán)限,一般如果需要某個(gè)特殊文件夾比如upload或者tmp文件夾存儲(chǔ)一些臨時(shí)文件,需要設(shè)置文件夾權(quán)限為777,文件權(quán)限644即只能查看但不能修改
總結(jié)
以上就是這文章的全部內(nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作能帶來一定的幫助,如有疑問大家可以留言交流,謝謝大家對(duì)服務(wù)器之家的支持。
原文鏈接:http://www.blogsir.com.cn/safe/244.html