Linux之umask的使用

一、umask的作用

umask值用于设置用户在创建新文件和目录时的默认权限。umask值一共有4组数字,其中第1组数字用于定义特殊权限,一般不关心,日常工作中大家用的更多的是后面三组数字。以下图为例,输入"umask"命令之后,输出的"0022"就是默认的umask值。这里我们只需关注后面三个数字022即可。

二、umask的使用讲解

众所周知,对于目录,用户所能拥有的默认最大权限 是777,即rwxrwxrwx;对于文件,用户所能拥有的默认最大权限是666,即rw-rw-rw-,因为文件不需要执行权限也可以使用,所以默认的情况下可以不给执行权限 。但是x执行权限对于目录是必须的,没有执行权限就无法进入目录,所以目录默认777。

以我的系统root用户为例,umask值是022。当root用户创建目录时,默认的权限就是用最大权限777去掉相应位置的umask值权限,即对于所有者不必去掉任何权限,对于所属组要去掉w权限,对于其他用户也要去掉w权限,所以目录的默认权限就是777-022=755;

以root用户为例创建文件时,默认的权限则是用最大权限666去掉相应位置的umask值,即文件的默认权限是666-022=644。

三、验证上述内容

  1. 进入/etc/profile中将下图中007部分由002改成007,然后使用source /etc/profile命令将修改生效刷新。

2.修改完之后可以看到已经生效。

  1. 再次创建文件和目录进行测试。

可以看到umask设置已经生效。

四、注意事项

如果想要永久修改umask设置,可以修改/etc/profile文件;如果只是想要临时修改umask设置,直接使用如下命令即可,可以看到新的wenjian1和老的wenjian的权限已经不同,但是系统重启后失效。

相关推荐
志栋智能4 小时前
超自动化运维如何支持合规审计?
运维·自动化
小诗懂技术4 小时前
【网络通信UDP】基础 进程间不同主机的通信
运维·服务器·网络
weixin_440730504 小时前
selenium实战记录-从登陆-首页-进入应用流程用例三种参数化+日志+报告
服务器·selenium·测试工具
名字还没想好☜4 小时前
Docker 容器安全加固实战:非 root、只读根文件系统、drop capabilities 与最小攻击面
运维·安全·docker·容器·kubernetes
琥珀色糖5 小时前
Linux守护进程
linux·终端·守护进程·会话·进程组
鹤落晴春5 小时前
有状态应用 vs 无状态应用
运维·云原生·k8s
Hstar_chen5 小时前
开源一款 HarmonyOS 服务器监控客户端:星辰云巡 1.0.3
服务器·华为·harmonyos
starzy19907 小时前
虚拟化解决方案全景:软件虚拟化、硬件虚拟化与 Docker 的位置
运维·docker·容器
Neighbor_OldY7 小时前
云上安全配置审计与误配置修复实战:从安全组、OSS、RAM到数据库的全栈排查复盘
大数据·运维·安全·云计算
开心大爆炸9 小时前
xrdp 连接 登录对话框输入密码后闪退
linux·运维·服务器