所謂的檔案許可權,是指對檔案的存取權限,包括對檔案的讀、寫、刪除、執行等,在linux下,每個使用者都具有不同的許可權,普通使用者只能在自己的主目錄下進行寫操作,而在主目錄之外,普通使用者只能進行尋找、讀取操作,如何處理好檔案許可權和使用者之間的關係,是本節講述的重點。
一 查看檔案的許可權屬性
使用ls命令就可以查看檔案的以及目錄的許可權資訊,不帶任何參數的ls命令只顯示檔案名稱,通過“ls –al”可以顯示檔案或者目錄的許可權資訊,看下面的輸出:
[root@localhost oracle]# ls -al
total 92
drwxr-xr-x 3 oracle oinstall 4096 Oct 30 2006 admin
drwxr-xr-x 2 oracle oinstall 4096 Oct 23 18:22 bin
-rwxr-xr-x 1 root root 3939 Mar 20 2008 .createtablespace.pl
drwxr-xr-x 3 oracle oinstall 4096 Oct 30 2006 flash_recovery_area
drwxr-xr-x 2 oracle oinstall 4096 Jun 25 15:18 install
drwx------ 2 oracle oinstall 16384 Jun 25 01:10 lost+found
drwxr-xr-- 3 oracle oinstall 4096 Oct 30 2008 oradata
drwxr-xr-x 6 oracle oinstall 4096 Oct 30 2006 oraInventory
drwxr-xr-x 3 oracle dba 4096 Oct 28 2006 product
為了能更詳細的介紹上面輸出中每個屬性的含義,下圖列出了oradata文檔每列代表的含義:
下面通過具體的執行個體講述每列代表的含義。
1.第一列顯示文件類型與執行許可權,有十個字元組成,分為4個部分,下面將文檔oradata許可權分解,如下圖所示
接著對每個部分解釋如下:
文件類型部分:
當為“d”時,表示目錄;當為“l”時表示軟連結;當為“-”時表示檔案;當為“c”時表示序列埠字元裝置檔案;當為“b”時表示可供儲存的塊裝置檔案。由此可知,oradata是一個目錄。
在接下來的三個部分中,三個字元為一組,每個字元的含義為:“r”表示唯讀,即read;“w”表示可寫,即write;“x”表示可執行,即execute;“-”表示無此許可權,即為空白。
User部分:
第二部分是對文檔所有者(user)許可權的設定,“rwx”表示使用者對oradata目錄有讀、寫和執行的所有許可權。
Group部分:
第三部分是對文檔所屬使用者組(group)許可權的設定,“r-x”表示使用者組對oradata目錄有讀和執行的許可權,但是沒有寫的許可權。
Others部分:
第四部分是對文檔擁有者之外的其它使用者權限的設定,“r--”表示其它使用者或使用者組對oradata目錄只有讀的許可權。
文檔的操作許可權是可以指定和更改的,通過chmod命令即可變更檔或者目錄的許可權,這個將在下節講述。