754 = rwxr-xr--。检查顺序:所有者 → 同组 → 其他(匹配即停)。| 项目 | 值 |
|---|---|
| 定义 | 控制哪些用户可以对文件执行哪些操作 |
| 三种方式 | 口令保护、访问控制列表(ACL)、加密保护 |
| UNIX 权限 | 所有者 / 同组 / 其他,rwx |
| 访问类型 | 读、写、执行、添加、删除、列表 |
文件保护机制控制哪些用户可以对文件执行哪些操作,防止文件被非法访问或修改。
rwxr-xr--:所有者 rwx,同组 r-x,其他 r--。访问类型:读(r)、写(w)、执行(x)、添加(a)、删除(d)、列表(l)。
| 保护方式 | 安全性 | 灵活性 | 开销 |
|---|---|---|---|
| 口令保护 | 低 | 低 | 小 |
| ACL | 中 | 高 | 中 |
| 加密保护 | 高 | 中 | 大 |
| UNIX 权限 | 数值 | 含义 |
|---|---|---|
| r | 4 | 读 |
| w | 2 | 写 |
| x | 1 | 执行 |
| rwx | 7 | 读 + 写 + 执行 |
| r-x | 5 | 读 + 执行 |
| 考法 | 解题套路 |
|---|---|
| ACL vs 口令 | ACL 可区分用户权限,口令不能 |
| UNIX 权限计算 | 三位八进制:如 754 = 所有者 rwx,同组 r-x,其他 r-- |
| 权限检查顺序 | 先查是否所有者 → 再查同组 → 最后查其他 |
| 加密保护优点 | 即使绕过 OS 也无法读取 |
↑ 以上为站内 HTML 相对链接(纯网页可浏览);本页右上「在 Obsidian 中打开」跳回源笔记。