在 Oracle® Solaris 11.2 中确保文件的安全和确认文件完整性

退出打印视图

更新时间: 2014 年 7 月
 
 

UNIX 文件权限

下表列出并说明了可以为文件或目录的每类用户授予的权限。

表 1-2  文件和目录权限
符号
权限
对象
说明
r
文件
指定的用户可以打开和读取文件内容。
目录
指定的用户可以列出目录中的文件。
w
文件
指定的用户可以修改文件的内容或删除该文件。
目录
指定的用户可以在目录中添加文件或链接。这些用户也可以删除目录中的文件或链接。
x
执行
文件
指定的用户可以执行文件(如果该文件为程序或 shell 脚本)。这些用户也可以使用一个 exec(2) 系统调用来运行程序。
目录
指定的用户可以打开或执行目录中的文件。这些用户也可以使该目录以及该目录下的目录成为当前目录。
-
拒绝
文件和目录
指定的用户无法读写或执行文件。

这些文件权限可应用于常规文件,也可应用于特殊文件(如设备、套接字和命名管道 (FIFO))。

对于符号链接,所应用的权限为链接指向的文件权限。

通过对目录设置受限文件权限,可以保护该目录及其子目录中的文件。但是请注意,root 角色有权访问系统中的所有文件和目录。