chown -r 仅递归修改文件和目录的所有者与所属组,不改变权限位;权限修改须用 chmod,两者功能独立不可混淆。

chown -R 不能修改“资源权限”,只能修改文件和目录的所有者(user)和所属组(group)。修改权限要用 chmod。这是两个独立命令,常被混淆。
正确理解 chown -R 的作用
chown -R 是递归地更改指定目录下所有文件、子目录的用户与/或组归属,但不会改动任何权限位(rwx)。
- 例如:
chown -R www-data:www-data /var/www/myapp—— 把整个 myapp 目录及其内部所有内容的所有者设为 www-data,所属组也设为 www-data - 原文件的权限(如 644、755)保持不变
- 只对当前用户有权限修改的文件/目录生效;遇到无权访问的项会报错(可用
-f忽略错误,但不推荐盲目使用)
如何同时设置归属 + 权限?分两步操作
Linux 不支持一条命令既改归属又改权限。必须组合使用 chown -R 和 chmod -R,且注意顺序和合理性:
- 先运行
chown -R user:group /path—— 确保归属正确,影响后续权限解释(尤其涉及 setgid、ACL 等) - 再运行
chmod -R u=rwX,g=rX,o= /path—— 推荐用符号模式,X(大写)只给目录和已有执行权的文件加 x,避免误给 .txt 加执行权限 - 慎用
chmod -R 755 /path:可能让配置文件、日志等变得可执行,存在安全风险
实用技巧与注意事项
实际运维中需兼顾功能、安全与最小权限原则:
- 网站项目常见做法:
• 目录设为755(chmod -R u=rwx,g=rx,o=rx /path或更安全的chmod -R u=rwX,g=rX,o= /path)
• 普通文件设为644(find /path -type f -exec chmod 644 {} \;)
• 可执行脚本单独加 x:find /path -name "*.sh" -exec chmod 755 {} \; - 若只需改用户不改组:用
chown -R user /path(冒号省略即不变更组) - 若只改组不改用户:用
chown -R :group /path或chown -R .group /path - 确认变更前建议先用
ls -lR /path | head -20查看原始状态,变更后用同样命令验证
替代方案:用 find 精准控制(进阶)
当需要差异化处理(如目录 755、文件 644、.php 文件 600),单靠 -R 不够灵活,推荐:
- 改归属:
find /path -exec chown user:group {} \; - 设目录权限:
find /path -type d -exec chmod 755 {} \; - 设文件权限:
find /path -type f -exec chmod 644 {} \; - 特殊文件单独处理:
find /path -name "config.php" -exec chmod 600 {} \;











