1.文件和目录的默认权限
bash
在Linux中,咱们建立文件或者目录的时候,并无指定user,group,other这三类用户的权限,实际上umask(遮罩码)决定了建立时的默认权限。若是是文件,就用666-umask;若是是目录就用777-umask。记住LINUX的法则之一:文件默认状况下不该具备可执行权限。ide
2.实验it
root用户下:table
[root@localhost ~]# touch zfz.file [root@localhost ~]# mkdir zfz.dir [root@localhost ~]# ls -l zfz.file -rw-r--r-- 1 root root 0 May 17 09:42 zfz.file [root@localhost ~]# ls -ld zfz.dir drwxr-xr-x 2 root root 4096 May 17 09:42 zfz.dir [root@localhost ~]# umask 0022 [root@localhost |
通常用户下:class
[hive@localhost ~]$ touch hive.file [hive@localhost ~]$ mkdir hive.dir [hive@localhost ~]$ ls -l hive.file -rw-rw-r-- 1 hive hive 0 May 17 09:43 hive.file [hive@localhost ~]$ ls -ld hive.dir drwxrwxr-x 2 hive hive 4096 May 17 09:43 hive.dir [hive@localhost ~]$ umask 0002 |
3.思考file
若是咱们将umask设置为023,建立文件的话,666-023=643=rw-r---wx,建立目录的话,777-023=754=rwxr-xr--。可是事实上,因为文件默认不能够有可执行权限,致使643必须加1,即644=rw-r--r--。【必定不能让文件默认拥有可执行权限,若是算出来的权限有了X,那么总体加1】权限
看下面的例子:
touch
[hive@localhost ~]$ umask 555 [hive@localhost ~]$ [hive@localhost ~]$ umask 0555 [hive@localhost ~]$ touch hive2.file [hive@localhost ~]$ ls -l hive2.file --w--w--w- 1 hive hive 0 May 17 10:05 hive2.file [hive@localhost ~]$ |