Linux 檔案所有權和權限管理精要指南

最後更新: 15/09/2026
作者: 艾薩克
  • 使用 chmod 修改存取權限和使用 chown 變更資源所有權之間存在技術差異。
  • 基於八進制和符號表示法的使用者、群組和其他權限表示系統。
  • 實施基於最小權限原則的安全性策略,以防止伺服器漏洞。

設定一個暗室,在電腦顯示器上顯示程式碼,重點介紹網路安全和 Linux 系統管理主題。

如果你已經嘗試過管理自己的VPS伺服器或獨立伺服器,你就會意識到Linux系統從一開始就是為網路而設計的。正因如此,安全性至關重要,因為控制誰可以讀取、編輯或執行文件,才能防止你的資訊落入不法分子之手,或防止惡意進程導致整個系統崩潰。

要輕鬆駕馭這種環境,僅僅知道如何運行命令是不夠的;您還需要理解文件所有權背後的邏輯。在 Linux 中,每個資源都屬於一個使用者和一個群組,而調整這些權限的工具正是在此發揮作用,使我們能夠在不影響應用程式運作的情況下保護系統安全。

在 Linux 中解鎖檔案權限
相關文章:
Linux 檔案權限管理和解鎖完整指南

了解許可證的構成

資料中心的詳細視圖,包括伺服器和網路佈線,代表了 VPS 或專用伺服器的環境。

當你啟動一個命令時 ls -l 在終端機中,你會看到一串看起來像秘密代碼的字符,類似: -rwxr-xr--別擔心,這比看起來簡單。第一個字告訴我們 我們面前的是什麼類型的元素?連字符表示普通文件,「d」表示資料夾(目錄),「l」表示符號連結。另外還有一些不太常用的字符,例如“s”表示套接字,“p”表示管道。

以下九個字符分為三組,每組三個。第一組用於所有者檔案建立者),第二組用於所有者群組,第三組用於系統上的所有其他使用者。每組三個字元可以包含字母「r」(讀取)、「w」(寫入)和「x」(執行),如果未授予相應權限,則可以使用連字符。

現代資料中心內配備藍色燈光的高科技伺服器,代表分散式系統基礎架構。
相關文章:
分散式系統中的權限管理及緩解安全故障的策略

每張許可證的具體意義是什麼?

  • 閱讀(r): 在文件方面,它允許你打開並查看其中的內容。如果是資料夾,則表示你可以… 列出檔案和子目錄 它包含。
  • 寫作(w): 它賦予你修改檔案內容甚至刪除檔案的權限。對於目錄,它允許你… 建立、刪除或重新命名 其中所包含的元素。
  • 執行(x): 對於文件而言,權限允許腳本或程式運行。在資料夾中,此權限至關重要,因為它允許您… 訪問目錄 使用命令 cd.

chmod 指令:調整存取權限

一台筆記型電腦放在桌上,螢幕上顯示安全掛鎖圖標,象徵 Linux 系統中的檔案和權限保護。

命令 chmod (更改模式)是我們用來修改這些權限的工具。它有兩種使用方式:符號模式(更直觀)和八進位模式(管理員更傾向於使用八進位模式,因為它速度更快)。

  如何在 Windows 11 中的本機網路上共用檔案和資料夾

符號模式我們使用字母來表示更改影響的物件(u 代表用戶,g 代表群組,o 代表其他人,a 代表所有人),並使用符號“+”來添加權限,或使用“-”來移除權限。例如,如果您希望群組能夠寫入文件,則可以使用 chmod g+w archivo.txt這是一種非常靈活的方式 根據需要調整權限 不改變其他配置。

現代資料中心伺服器機架的專業視圖,代表了部署容器的基礎架構。
相關文章:
容器權限和安全性錯誤完整指南

El 八進位模式 它使用基於二進制系統的數字。每個權限都有一個值:讀取為 4,寫入為 2,執行為 1。將這些值相加得到一個 0 到 7 之間的數字。例如,值 7 (4+2+1) 表示完全存取權限,而值 5 (4+0+1) 表示讀取和執行權限。因此,類似這樣的命令 chmod 755 carpeta 贈款 所有者擁有完全控制權。 僅授予該群組和其他使用者的讀取/執行權限。

使用 chown 和 chgrp 管理房產

電腦螢幕上彩色文字的特寫鏡頭,展示了網路安全概念和終端命令。

有時,即使權限設定正確,檔案也無法打開,因為所有者不是正確的人。這時就需要用到[對應的工具/應用程式]了。 chown (更改所有者)。此命令允許 更改使用者和群組 誰擁有該文件。最常見的語法是 chown usuario:grupo archivo.

在網頁伺服器上,檔案屬於伺服器使用者(例如)的情況非常普遍。 www-data 在 Apache 或 Nginx 中)以便網站可以寫入特定資料夾。如果您需要將此變更套用至資料夾及其中的所有內容,則必須使用 遞歸選項 -R例如,運行 chown -R www-data:www-data /var/www/html.

DiskStation NAS 伺服器的詳細視圖,代表了網路附加儲存基礎架構。
相關文章:
NAS 使用者和權限配置完整指南

系統中的使用者和群組管理

一手拿著黃銅掛鎖,象徵對系統的權限管理和存取控制。

為了讓以上所有內容都有意義,我們首先必須管理這些使用者。在 Linux 系統中,可以使用類似這樣的指令: useradd o adduser 建立帳戶,以及 passwd 為它們分配密鑰。所有這些資訊都儲存在關鍵文件中,例如 / etc / passwd文件 (帳戶詳情)和 / etc /陰影 (加密密碼)。

  Linux 中 nice、renice 和 ionice 的實際應用範例

使用群組可以避免逐一分配權限。 groupadd 我們創建了這個小組,並且 usermod -aG 我們向其中添加用戶。透過這種方式,我們可以給予 工作團隊的集體許可證 在不影響系統其他部分安全性的前提下,對特定資料夾進行操作。

專業工作站,配備多個顯示器,可顯示 Linux 終端機和系統監控,是展示系統管理的理想選擇。
相關文章:
如何在 Linux 系統中還原 root 密碼:完整指南

汗水和特權

不建議始終以 root 使用者身分操作,因為操作錯誤可能會導致整個系統被清除。為此,我們使用 sudo這使我們能夠以超級用戶權限執行命令。誰可以執行什麼操作的設定資訊位於該文件中。 在/ etc / sudoers文件必須始終使用命令進行編輯 visudoLinux 系統中 sudo 錯誤排除 並避免語法錯誤,以免被系統拒於門外。

伺服器安全和最佳實踐

許多初學者常犯的一個錯誤是,當某個資料夾發生故障時,就將其權限設為 777。這無疑會給攻擊者敞開大門。理想情況下,你應該遵循最小權限原則:只授予完成任務所需的最低權限。

一般而言,檔案的權限應設定為 644(擁有者可以寫入,其他人只能讀取),資料夾的權限應設定為 755。對於極其敏感的文件,例如 SSH 金鑰或受密碼保護的設定檔 (.env),權限 600 是正確的設置,以確保除了所有者之外的任何人都無法讀取其內容。

資料中心內一台採用藍色燈光的現代化伺服器,象徵 Linux 強大的基礎架構。
相關文章:
Linux 安全完全指南:管理關鍵更新和補丁

如果您在網站上遇到令人頭痛的 403 Forbidden 錯誤,很可能是由於所有權或權限問題導致的。在進行任何重大變更之前,請確認 Web 伺服器擁有這些檔案的所有權,並且目錄已設定執行位以允許存取。

  Windows .SYS 檔案:它們是什麼以及如何管理它們

使用 chmod 和 chown 等工具對使用者、群組和權限進行妥善管理,是任何 Linux 伺服器的第一道防線。從使用 umask 遮罩定義預設權限,到遞歸目錄管理和嚴格控制 sudoers,每項調整都有助於創建一個穩定且具有彈性的環境,抵禦潛在的入侵,確保系統進程和使用者能夠共存,而不會損害資料完整性。

現代化的伺服器機架位於安全的資料中心內,採用藍色照明,代表 Linux 伺服器基礎架構。
相關文章:
Linux:UFW防火牆設定及伺服器保護完整指南