linux中修改文件目录权限用chmod命令,分数字模式(如644、755)和符号模式(如u+w、g-w),需注意目录需x权限才能访问,敏感文件禁用777,递归操作加-r。

Linux 中修改文件与目录的读写权限,核心靠 chmod 命令,关键在于分清对象(所有者、组、其他人)、操作(加/减/设)和权限类型(读 r、写 w)。不需要改用户身份,只调权限位即可生效。
用数字模式快速设定读写权限
三位数字分别对应:所有者(u)、所属组(g)、其他用户(o)。每位是 r/w/x 的数值和(r=4, w=2, x=1)。
- 644:文件常用权限 —— 所有者可读写(4+2=6),组和其他人仅可读(4)
- 600:私密文件 —— 仅所有者可读写,组和其他人无任何权限
- 755:目录或可执行脚本 —— 所有者全权(7),组和其他人可读+进入(5),但不可写
- 执行命令如:
chmod 644 report.txt或chmod 755 myproject/
用符号模式精准增删读写权限
更灵活,适合局部调整。格式为 chmod [ugoa][+-=][rw],例如:
-
chmod u+w config.conf:给所有者添加写权限 -
chmod g-w data.csv:移除所属组的写权限(防误改) -
chmod o-rw notes.md:禁止其他用户读和写 -
chmod a-w file.log:对所有用户取消写权限(常用于日志归档后锁定)
对目录及其内容统一设置读写权限
目录本身需要执行(x)权限才能进入;内部文件是否可读写,取决于各自权限。递归修改需加 -R:
-
chmod -R 644 /var/www/html/*.txt:把所有 .txt 文件设为仅所有者可写 -
chmod -R u+rw,g+r,o-rwx project/:所有者可读写,组仅可读,其他人彻底拒绝 - 注意:
chmod -R 755 project/会让目录可进入、文件可执行 —— 若只是存文档,应避免给文件加 x
常见误区与安全提醒
读写权限不是越开放越好,尤其涉及配置、密钥、日志等敏感内容:
- 普通文本文件一般不需要执行权限(x),加了反而可能被意外运行
- 目录必须有 x 权限才能
cd进入或ls列出内容,但不意味着里面文件也要有 x -
chmod 777风险极高,等同于“所有人可读可写可执行”,生产环境应禁用 - 若提示
Operation not permitted,说明当前用户不是文件所有者且无 sudo 权限,需加sudo或联系管理员











