基本權限:
權限組成:
user group other
- --- --- ---
檔案類型 檔案所有者的權限 檔案所屬組中的成員權限 其他人
修改檔案權限:
修改檔案所屬者和所屬組:
特殊權限(7 777):
suid 4 當一個二進制檔案擁有SUID權限後,當其他使用者執行該二進制檔案的時候,該二進制檔案就會以他所有者的權限去執行
sgid 2 要求檔案夾下的建立的子檔案夾或者子檔案繼承父檔案夾的屬組
sticky bit 1 如果給檔案夾賦予粘連位則該檔案夾下的檔案或檔案夾隻能由所有者及ROOT删除
隐藏權限:
參數:
+ : 增加某個特殊參數,其他原本存在的參數不動。
- : 删除某個特殊參數,其他原本存在的參數不動。
= : 設定一定,且僅有後面接的參數
A : 當設定了A屬性時,這個檔案(或目錄)的存取時間atime(access)将不可被修改,可避免例如手提電腦有磁盤I/O錯誤的情況發生。
S : 這個功能有點類似sync。就是将資料同步寫入磁盤中。可以有效地避免資料流失。
a : 設定a之後,這個檔案将隻能增加資料,而不能删除,隻有root才能設定這個屬性。
c : 這個屬性設定之後,将會自動将此檔案“壓縮”,在讀取的時候将會自動解壓縮,但在存儲的時候,将會先進行壓縮後再存儲(對于大檔案有用)。
d : 當執行dump(備份)程式的時候,設定d屬性将可使該檔案(或目錄)具有轉儲功效。
i : i的作用很大。它可以讓一個檔案“不能被删除、改名、設定連接配接,也無法寫入或新增資料”。對于系統安全性有相當大的幫助。
j : 當使用ext3檔案系統格式時,設定j屬性将會使檔案在寫入時先記錄在journal中。但是,當檔案系統設定參數為data=journalled時,由于已經設定日志了,是以這個屬性無效。
s : 當檔案設定了s參數時,它将會從這個硬碟空間完全删除。
u : 與s相反,當使用u來設定檔案時,則資料内容其實還存在磁盤中,可以用來還原删除.
注意:這個屬性設定上,比較常見的是a與i的設定值,而且很多設定值必須要root才能設定。
ACL權限: