用 chmod 修改权限而非 chown/chgrp;数字模式为三位八进制(u/g/o),r=4、w=2、x=1;慎用 777,推荐符号模式局部调整;递归时用 x 替代 x 保目录可进入;坚持最小权限原则。

直接给结论:用 chmod,别碰 chown 或 chgrp ——改权限不是改归属,改错反而锁死自己。
chmod 数字模式怎么算才不翻车
数字模式本质是三位八进制数,每位对应 u(所有者)、g(所属组)、o(其他用户),每位值是 r/w/x 权限的加总:r=4、w=2、x=1。常见组合别硬背,按需加:
-
6=r+w(4+2),适合配置文件,如chmod 644 nginx.conf -
7=r+w+x(4+2+1),只给可执行脚本或需要进入的目录,如chmod 755 deploy.sh -
750表示所有者全权、组用户可读可执行、其他人无任何权限——常用于内部服务目录 - 千万别随手
chmod 777,尤其在 Web 目录下,等于给攻击者开后门
符号模式改权限更安全、更精准
符号模式用 u/g/o/a + +/−/= + r/w/x/X,适合局部调整,不易误伤:
CentOS Linux 7.9.2009是传统CentOS Linux 7的最后主要版本,也是很多企业历史服务器中仍可能遇到的系统版本。它以稳定、兼容RHEL 7生态、文档丰富和软件支持广泛著称,曾长期用于Web服务、数据库、虚拟化节点和企业内部业务系统。不过CentOS Linux 7已于2024年6月30日停止维护,现在继续使用会面临安全补丁缺失风险。该版本更适合旧业务迁移、历史环境恢复或离
- 只给当前用户加执行权:
chmod u+x script.sh - 去掉其他人的写权限(防误删):
chmod o-w /var/log/app/ - 强制重设组权限为只读:
chmod g=r /etc/myapp/config.ini - 注意
X(大写):只对目录或已有 x 权限的文件生效,比x更安全,比如递归加执行:chmod -R a+X /opt/myapp/bin/
递归改目录权限时最容易掉坑里
用 -R 很方便,但 Linux 对目录的 x 权限有特殊要求:没有 x 就进不去,没 r 就列不出内容。所以:
- 别用
chmod -R a=rw /path——目录没了x,连ls都报Permission denied - 正确做法是保留目录的
x(即“进入权”),例如:chmod -R u=rwX,g=rX,o=rX /srv/www/(X自动跳过普通文件) - 如果目标是让开发能编辑项目文件,优先改组权限 + 把用户加进对应组,而不是全局
a+w - 改完立刻用
ls -ld /path(查目录本身)和ls -l /path/file(查内容)双重验证
权限不是越宽越好,最小必要原则才是运维底线。一个 chmod 命令敲下去,可能让服务起不来,也可能让日志写不进磁盘——关键不在会不会用,而在改之前想清楚:谁真需要这个权限?为什么非得现在改?










