linux文件管理与权限控制核心是:用ls -l看权限(如-rw-r--r--)、cd/cp/mv/rm操作文件、chmod改权限(数字法644或字母法u+x)、chown改归属(user:group),目录x位决定能否进入。

Linux 服务器上,文件管理和权限控制是每天都要打交道的两件事。不搞清楚它们,连日志都查不了,脚本跑不起来,更别说安全上线了。核心就两点:怎么操作文件、怎么管住谁能看到或改什么。
一、高频文件操作命令(够用、少出错)
这些命令日常使用频率最高,建议先熟记基本用法,再逐步加参数:
- ls -l:看文件详情,重点看权限、所有者、大小和修改时间;加 -a 显示隐藏文件(如 .bashrc),加 -h 让大小显示为 KB/MB 更直观(即 ls -lh)
- cd:切换目录。cd ~ 回家目录,cd .. 上一级,cd - 切回上一次所在目录——比反复输路径快得多
- cp:复制文件或目录。复制目录必须加 -r(如 cp -r config/ /backup/),否则会报错
- mv:移动或重命名。同一目录下用它改名(mv old.sh new.sh),跨目录用它移动(mv app.log /var/log/)
- rm:删除。普通文件用 rm file.txt;删目录必须加 -r,若想跳过确认直接删,再加 -f(rm -rf tmp/),但请务必确认路径无误——这是线上误删的头号原因
- cat / less / tail -f:查看内容。小文件用 cat,大日志用 less(支持上下翻、搜索),实时追踪日志用 tail -f /var/log/nginx/access.log
二、看懂权限字符串:从 -rw-r--r-- 开始
执行 ls -l 后第一列那串字符,比如 -rw-r--r-- 或 drwxr-xr-x,就是权限标识。它分四段:
- 第 1 位是文件类型:- 是普通文件,d 是目录,l 是软链接
- 第 2–4 位是所有者(user)权限,如 rw- 表示可读可写
- 第 5–7 位是所属组(group)权限,如 r-- 表示只读
- 第 8–10 位是其他人(other)权限,同理
其中 r=读、w=写、x=执行,- 表示没该权限。注意:对目录来说,x 表示“能否进入”,不是“能否运行”;没有 x,哪怕有 r 权限也 cd 不进去。
三、改权限:chmod 的两种实用写法
权限不能光看,还得能改。常用两种方式,推荐都掌握:
- 数字法(简洁高效):每位对应一个数字,r=4, w=2, x=1,相加得单组权限。例如 644 = 所有者(4+2=6,rw-)、组(4,r--)、其他(4,r--);755 = 所有者(rwx=7)、组和其他(r-x=5),适合脚本或网站根目录
- 字母法(精准可控):用 u/g/o/a 指定对象(用户/组/其他/全部),+/-/= 操作,r/w/x 设权限。例如:chmod u+x deploy.sh 给所有者加执行权;chmod go-w config.ini 去掉组和其他人的写权限,防误改
批量改目录及子项?加 -R 参数,如 chmod -R 755 ./bin/。但慎用于系统目录,尤其别对 / 或 /etc 盲目递归。
四、改归属:chown 管谁拥有、谁属于哪个组
权限之外,文件“属于谁”同样关键。默认新建文件归当前用户,但部署时经常要转给 www-data、nginx 或特定业务用户:
- chown user:group file:同时改所有者和所属组,如 chown nginx:nginx /usr/share/nginx/html/
- chown :group file:只改组(冒号前空),如 chown :developers app.jar
- chown user file:只改所有者,如 chown deployer backup.tar.gz
- 递归修改整个目录?加 -R,如 chown -R appuser:appgroup /opt/myapp/
注意:只有 root 或原所有者才能执行 chown;普通用户改自己文件的组,仅限自己已加入的目标组。











