linux符号模式改执行权限需用u/g/o/a指定对象、+x/-x增减,不扰读写位;文件x表示可执行,目录x表示可进入和访问子项元数据;组合操作如ug+x可一次完成多对象修改,+x默认a+x需慎用。

Linux 中通过符号模式修改执行权限,核心在于用 u/g/o/a 指定对象,用 +x 或 -x 精准增减执行权限,不干扰读写位。
明确对象再操作
符号模式的关键是先说清“给谁加或减”,避免误改其他用户权限:
-
u:文件所有者(user) -
g:所属组(group) -
o:其他用户(others) -
a:所有用户(all),等价于ugo
例如:chmod u+x script.sh → 仅给所有者添加执行权限chmod g-x data.log → 仅移除组的执行权限(对普通文件通常无影响,但对脚本或目录有意义)chmod o-x /var/www → 移除其他用户对目录的进入权限,增强安全性
组合操作一次完成
多个对象或多种权限可合并书写,减少重复命令:
-
chmod ug+x run.sh→ 同时给所有者和组添加执行权限 -
chmod a-x backup.tar.gz→ 移除所有人的执行权限(防止误执行二进制垃圾文件) -
chmod u+w,g-w,o-rw config.conf→ 所有者加写、组减写、其他人去读写——执行权限未提及,保持原状
注意执行权限的实际意义
- 对文件:
x表示可被系统加载运行(需内容可读才可执行脚本) - 对目录:
x表示可进入、可访问子项元数据(如ls -l查看详细信息)、可配合r列出内容;没有x,即使有r也无法cd或ls -l
常见误操作提醒
-
chmod +x file默认等同a+x,会把执行权限开放给所有人,生产环境慎用 -
chmod o-x dir/是限制性操作,适合共享目录中防止他人随意进入 - 修改脚本权限后,建议用
./script.sh测试是否生效,而非仅依赖ls -l查看符号
符号模式不碰未指定的权限位,所以它天然适合“微调”,比数字模式更安全可控。











