《Linux 简易速速上手小册》第3章: 文件系统与权限(2024 最新版)

文章目录

  • 3.1 Linux 文件系统结构
    • 3.1.1 重点基础知识
    • 3.1.2 重点案例:设置一个 Web 服务器
    • 3.1.3 拓展案例 1:日志文件分析
    • 3.1.3 拓展案例 2:备份用户数据
  • 3.2 理解文件权限
    • 3.2.1 重点基础知识
    • 3.2.2 重点案例:共享项目文件夹
    • 3.2.3 拓展案例 1:保护个人文件
    • 3.2.4 拓展案例 2:设置执行脚本
  • 3.3 修改文件权限与所有权
    • 3.3.1 重点基础知识
    • 3.3.2 重点案例:部署应用程序
    • 3.3.3 拓展案例 1:保护敏感数据
    • 3.3.4 拓展案例 2:共享数据文件

3.1 Linux 文件系统结构

深入 Linux 的世界,首先要熟悉其文件系统结构。Linux 文件系统就像是一个庞大的树形图书馆,每个目录都是一个书架,每个文件就是书架上的一本书。理解这个结构,你就能轻松地在 Linux 的世界里找到你需要的任何东西。

3.1.1 重点基础知识

  • /: 根目录,Linux 文件系统的起点。所有的文件和目录都从这里开始。
  • /bin: 存放基本可执行文件(如 shell 和常用命令)的目录,这些命令对所有用户都可用。
  • /etc: 系统配置文件存放的地方。这里有启动脚本、服务的配置文件等。
  • /home: 用户的家目录。每个用户都有一个自己的目录,在 /home/用户名
  • /var: 存放经常变化的文件,如日志文件、邮件等。
  • /usr: 包含用户文档、游戏、应用程序等。是“Unix System Resources”的缩写,不是“user”的缩写。
  • /tmp: 临时文件存放地。系统重启时,这里的文件可能会被删除。

3.1.2 重点案例:设置一个 Web 服务器

假设你需要在 Linux 上设置一个简单的 Web 服务器,使用 Apache。这个案例会涉及到多个关键目录。

  1. 安装 Apache:
    大多数 Linux 发行版通过包管理器安装软件。例如,在基于 Debian 的系统上,你会使用 sudo apt-get install apache2。安装过程中,Apache 的可执行文件会被放在 /usr/bin/usr/sbin

  2. 配置文件:
    Apache 的主配置文件,如 httpd.confapache2.conf,位于 /etc/apache2 目录。你可能需要编辑这个文件,以适应你的需求。

  3. 网站文件:
    默认情况下,Apache 从 /var/www/html 目录中提供网页。你需要将你的网页文件(如 HTML、CSS、JavaScript 文件)放在这里。

3.1.3 拓展案例 1:日志文件分析

Linux 系统和应用程序(如 Apache)的日志文件通常保存在 /var/log 目录。例如,Apache 的访问日志和错误日志通常位于 /var/log/apache2。理解这个目录的结构对于日志文件的监控和分析至关重要。

3.1.3 拓展案例 2:备份用户数据

假设你需要备份 /home 目录中所有用户的数据。这个目录包含了用户的个人文件和设置。你可以使用 rsynctar 命令来创建 /home 目录的备份,将其存放到外部存储设备或远程服务器上。

通过这些案例,我们不仅能够更好地理解 Linux 文件系统的结构,还能学会如何在实际生产中应用这些知识。无论是设置 Web 服务器、分析日志文件,还是备份用户数据,掌握文件系统结构都是成功完成这些任务的关键。

在这里插入图片描述


3.2 理解文件权限

在 Linux 的世界里,文件权限是维持系统安全和秩序的关键。就像你不会把家里的钥匙随便给陌生人一样,你也不希望你的重要文件被未授权的用户访问或修改。

3.2.1 重点基础知识

  • 权限类型: Linux 文件权限分为三种:读(r)、写(w)和执行(x)。读权限允许查看文件内容,写权限允许修改文件内容,执行权限允许运行文件。
  • 权限群组: 权限被分配给三个群组:文件所有者(u),文件所属组(g),其他用户(o)。每个文件都有这三组权限。
  • 查看权限: 使用 ls -l 命令可以查看文件或目录的权限。输出中的第一列显示了文件类型和权限,例如 -rwxr-xr-- 表示一个普通文件,所有者有所有权限,所属组有读和执行权限,其他用户只有读权限。
  • 修改权限: 使用 chmod 命令修改文件或目录的权限。例如,chmod g+w file.txt 会给文件所属组增加写权限。

3.2.2 重点案例:共享项目文件夹

假设你正在团队项目上工作,需要创建一个项目文件夹,让团队中的所有成员都能访问和修改里面的文件。

  1. 创建项目文件夹:

    mkdir project
    
  2. 设置合适的权限:
    为了让团队成员能够读取和写入项目文件夹,你需要修改文件夹的权限。

    chmod 775 project
    

    这个命令设置项目文件夹的权限,使得所有者和所属组成员可以读取、写入和执行,而其他用户只能读取和执行。

  3. 更改文件夹所属组:
    如果你的团队成员都属于一个特定的用户组,你可以更改项目文件夹的所属组,以方便管理。

    chgrp team project
    

    这个命令将项目文件夹的所属组更改为 “team”。

3.2.3 拓展案例 1:保护个人文件

为了防止其他用户访问你的个人文件,你可以移除其他用户的所有权限。

chmod o-rwx personal.txt

这个命令移除了其他用户对 personal.txt 文件的读取、写入和执行权限。

3.2.4 拓展案例 2:设置执行脚本

假设你编写了一个脚本 script.sh,需要让系统上的所有用户都能执行它。

chmod +x script.sh

这个命令给 script.sh 文件添加执行权限,任何用户都可以运行这个脚本。

通过这些案例,我们可以看到文件权限在日常工作中的重要性,无论是在团队合作中共享资源,保护个人文件的隐私,还是设置脚本的执行权限。掌握如何查看和修改文件权限,你就能更好地管理你的文件和目录,保护它们免受未授权访问。

在这里插入图片描述


3.3 修改文件权限与所有权

掌握如何修改文件的权限和所有权是 Linux 用户和管理员的一项重要技能。这不仅关系到系统的安全性,也影响到多用户环境中的数据共享和访问控制。让我们深入了解如何有效地使用 chmodchown 命令。

3.3.1 重点基础知识

  • chmod: 修改文件或目录的权限。可以使用数字模式(如 755)或符号模式(如 u+x)。
  • chown: 改变文件或目录的所有者和所属组。格式为 chown 用户名:组名 文件名
  • 数字模式: 权限的数字表示法,例如 755,其中 7 表示所有者权限,5 表示组权限和其他用户的权限。数字是读(4)、写(2)和执行(1)权限的和。
  • 符号模式: 使用字母(如 r, w, x)和操作符(如 +, -, =)来修改权限。例如,u+x 给文件所有者添加执行权限。

3.3.2 重点案例:部署应用程序

假设你是服务器管理员,需要部署一个 Web 应用程序,并确保只有特定的用户和组能访问这些文件。

  1. 创建应用目录:

    mkdir /var/www/myapp
    
  2. 更改目录所有权:
    假设有一个用户 webadmin 和一个组 webgroup 应该管理这个应用。

    chown webadmin:webgroup /var/www/myapp
    
  3. 设置目录权限:
    确保组内成员可以读取和写入目录,而其他用户则不能访问。

    chmod 770 /var/www/myapp
    

这个案例确保了 Web 应用的目录安全,只有授权的用户和组成员可以访问。

3.3.3 拓展案例 1:保护敏感数据

如果你有一些敏感数据需要保护,比如用户信息,你需要确保这些文件只有所有者可以访问。

chmod 700 sensitive_data.txt

这个命令设置文件权限,使得只有文件的所有者可以读取、写入和执行该文件。

3.3.4 拓展案例 2:共享数据文件

在一个团队协作的项目中,你可能需要设置一个目录,让团队中的所有成员都可以访问和修改里面的文件。

chgrp projectgroup shared_data
chmod 770 shared_data

这两个命令将 shared_data 目录的组改为 projectgroup,并设置权限,使得组内成员可以完全访问目录。

通过这些案例,我们可以看到,理解和运用 chmodchown 命令对于管理 Linux 系统中的文件和目录权限至关重要。无论是保护敏感数据,还是促进团队之间的协作,正确的权限和所有权设置都是确保系统安全和效率的关键。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/386702.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

java学习08---面向对象

一 类和对象 1 类和对象的理解 客观存在的事物皆为对象 ,所以我们也常常说万物皆对象。 类 简单理解:类就是对现实事物的一种描述 类是对象的数据类型,类是具有相同属性和行为的一组对象的集合 类是对现实生活中一类具有共同属性和行为的事…

Python教程56:海龟画图turtle画kitty猫

---------------turtle源码集合--------------- Python教程91:关于海龟画图,Turtle模块需要学习的知识点 Python教程51:海龟画图turtle画(三角形、正方形、五边形、六边形、圆、同心圆、边切圆,五角星,椭…

【python量化交易】qteasy使用教程02 - 获取和管理金融数据

qteasy教程2 - 获取并管理金融数据 qteasy教程2 - 获取并管理金融数据开始前的准备工作获取基础数据以及价格数据下载交易日历和基础数据查看股票和指数的基础数据下载沪市股票数据从本地获取股价数据生成K线图 数据类型的查找定期下载数据到本地回顾总结 qteasy教程2 - 获取并…

【Web】CVE-2021-31805 s2-062漏洞复现学习

目录 Struts2介绍 漏洞概况 OGNL与Struts2 简单原理 漏洞复现 正向rce 反弹shell payload分析 Struts2介绍 Struts 2 是一个流行的用于构建 Java Web 应用程序的开源 Web 应用程序框架。它是 Apache 软件基金会下的一个顶级项目,是 Struts 框架的升级版本。…

docker磁盘不足!已解决~

目录 🍟1.查看docker镜像目录 🧂2.停止docker服务 🥓3.创建新的目录 🌭4.迁移目录 🍿5.编辑迁移的目录 🥞6.重新加载docker 🍔7.检擦docker新目录 🍳8.删掉旧目录 1.查看doc…

衍生式设计之随机删除Revit幕墙网格

上次教程,我们创建了一个随机的三角形(一个小例子,告诉你什么是衍生式设计),用来给大家简单介绍了下啥是衍生式设计,但是三角形是在Dynamo里做的,似乎和Revit没啥关系,那么本次呢&am…

【树莓派系统的位数】

要区分 ARM 架构下载的版本是 32 位还是 64 位,可以执行以下步骤: 执行以下命令来检查 Raspberry Pi 的 CPU 类型: uname -m如果返回的结果是 aarch64,则表示您的 Raspberry Pi 是 64 位的 ARM 架构。如果返回的结果是 armv7l&a…

Linux_文件系统

假定外部存储设备为磁盘,文件如果没有被使用,那么它静静躺在磁盘上,如果它被使用,则文件将被加载进内存中。故此,可以将文件分为内存文件和磁盘文件。 内存文件 磁盘文件 软、硬链接 一.内存文件 1.1 c语言的文件接口 …

小白学Halcon100例:如何获取物品中心坐标并展示

文章目录 *读入彩色图片*分解彩色图片为三通道*阈值分割*链接*选择特征*提取目标中心*绘制目标中心--*设置线宽为1*创建十字轮廓*清空窗体*设置绘制模式为绘制边缘*显示目标*显示目标中心*读入彩色图片

物联网技术讲解:蓝牙无线通讯技术

相信大家对蓝牙肯定不会陌生,但蓝牙是怎么来的?为什么叫蓝牙不叫黄牙呢?它是如何发展至今?以及它与物联网未来的发展趋势是什么,今天我们一起来深度的聊一聊。蓝牙无处不在:扬声器、无线耳机、汽车、可穿戴…

常见单例模式详解

单例模式是23种设计模式中应用最广的模式之一,其定义:确保某一个类只有一个实例,而且自行实实例化并向整个系统通过这个实例。其类图如下: 通俗来说,单例模式就是用于创建那些在软件系统中独一无二的对象。在一个软件系…

数据库从入门到精通(一)数据库基础操作

mysql数据库基础操作 cmd下启动mysql数据库操作命令数据库重要的删除操作数据库增删改查操作插入数据更新数据删除数据查询数据查询指定记录in查询满足指定范围之内的条件记录not in查询不在指定范围之内的条件记录带between and 的范围查询带like的字符匹配查询(d%以d开头,%d以…

建模语言CellML初步

文章目录 简介洛伦兹吸引子仿真 简介 CellML是主打计算生理学的一个编程语言,擅长处理微分方程问题,并且内置了单位系统,是细胞层次的建模工具。openCOR为其运行环境,提供了舒适的代码编辑窗口,以及一系列IDE工具&…

【lesson53】线程控制

文章目录 线程控制 线程控制 线程创建 代码: 运行代码: 强调一点,线程和进程不一样,进程有父进程的概念,但在线程组里面,所有的线程都是对等关系。 错误检查: 传统的一些函数是,成功返回0&…

TeamCity创建git项目Timed out 超时的一个解决办法

问题: 当自己: ping github.com从本地推送到远程仓库浏览器浏览www.github.com ——都没有问题 但是在teamcity创建工程的时候就超时: 或者多试几次,终于成功了,然后构建的时候半途超时报错。。。。。 一种解决办…

Spring GateWay

概述简介 能干什么 反向代理 鉴权 流量控制 熔断 日志监控 Spring Cloud Gateway 与Zuul的区别 在SpringCloud Finchley正式版之前,Spring Cloud推荐的网关是 Netflix提供的Zuul: 1、Zuul 1.x,是一个基于阻塞Ⅳ/O的APl Gateway 2、Zuul 1.x基于Servl…

linux系统zabbix监控配置钉钉告警

zabbix配置钉钉告警 配置钉钉告警环境准备配置钉钉脚本文件钉钉日志目录编写脚本浏览器配置钉钉告警中文消息告警模版为用户添加报警媒介添加监控项》添加触发器》 添加玩监控项和触发器后添加动作 配置钉钉告警 环境准备 创建钉钉内部群创建自定义机器人记录加签地址和webho…

thinkphp5.0提示不支持redis,not support: redis

安装PHP扩展 例如宝塔,其他环境请用命令行,安装 redis配置完成以后,修改php.ini把redis扩展打开即可,重启环境

【AI视野·今日CV 计算机视觉论文速览 291期】Wed, 17 Jan 2024

AI视野今日CS.CV 计算机视觉论文速览 Wed, 17 Jan 2024 Totally 182 papers 👉上期速览✈更多精彩请移步主页 Daily Computer Vision Papers MultiPLY: A Multisensory Object-Centric Embodied Large Language Model in 3D World Authors Yining Hong, Zishuo Zhe…

深入探索Pandas读写XML文件的完整指南与实战read_xml、to_xml【第79篇—读写XML文件】

深入探索Pandas读写XML文件的完整指南与实战read_xml、to_xml XML(eXtensible Markup Language)是一种常见的数据交换格式,广泛应用于各种应用程序和领域。在数据处理中,Pandas是一个强大的工具,它提供了read_xml和to…