linux权限核心是ugo模型(user-group-other)与rwx权限的组合,r=4、w=2、x=1,数字法如755表示属主rwx、属组r-x、其他人r-x;文件与目录中rwx含义不同,需区分上下文。

Linux用户权限的核心不是记住一串符号,而是理解“谁在什么位置对什么做了什么”。UGO模型(User-Group-Other)搭配r、w、x三类权限,构成访问控制的基础框架,关键在于区分对象类型(文件 or 目录)和操作上下文。
UGO三类主体:谁有权限?
每个文件或目录都绑定一个所有者(user)和一个所属组(group),其余用户统称other:
-
User(u):文件创建者,或通过
chown显式指定的属主。只有这一人匹配该身份 - Group(g):文件所属组。用户可属于多个组,但仅当其**主组或某附加组恰好与文件属组一致**时,g权限才生效
- Other(o):既非属主、也不在属组中的所有用户。这是默认兜底项,开放过宽易引发安全风险
r、w、x在文件和目录中含义不同
同一权限符号作用于不同对象,效果截然不同——混淆这点是多数误操作的根源:
PyCharm 2026.2.0.1 Linux版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合需要指定 PyCharm 版本进行 Python 项目开发、运行和调试的用户。
-
对普通文件:
• r:能读取内容(cat、head等)
• w:能修改、截断、重写内容(不包括删除,删文件由父目录的w+x决定)
• x:能作为程序执行(如脚本需同时有r权限,解释器才能加载) -
对目录:
• r:能列出其中文件名(ls),但看不到属性(如大小、时间)
• w:能在该目录下创建、删除、重命名文件(必须配合x才实际生效)
• x:能进入目录(cd)、访问子路径、查看详细信息(ls -l)
权限表示法:符号式与数字式怎么换算?
两种写法本质一致,只是表达形式不同。核心规则:r=4、w=2、x=1,每组三位相加得0–7:
- 符号式示例:
chmod u+x,g-w,o=r file表示属主加执行、属组去写、其他人只读 - 数字式示例:
chmod 750 dir即 user=rwx(7)、group=r-x(5)、other=---(0),组内成员可进可查不可写 - 常见安全组合:
600(属主读写,其余无权)、644(属主读写,组/其他人只读)、755(属主全权,组/其他人可进可查不可写)
权限管理常用命令速查
实际操作中离不开几个基础命令,注意它们的典型用法和限制:
-
ls -l file:查看权限(第1位是类型,后9位分三组对应u/g/o) -
chmod 644 file或chmod u=rw,go=r file:设文件权限 -
chown alice:devops file:改属主和属组;chown :devops file仅改组 -
chgrp devops file:等价于上例第二部分,专用于改组 -
chmod -R 755 mydir:递归设置目录及内部所有项(慎用,尤其避免对敏感配置目录递归777)










