chmod Cheatsheet - Linux File Permission Reference
Linux 文件权限管理必备的 chmod 命令都在这里了,从数字模式到特殊权限,按场景分类整理,配置权限直接复制。
Back to SysOps权限说明 Permission Bits 6
r (read)读权限,数字 4
w (write)写权限,数字 2
x (execute)执行权限,数字 1
- (no permission)无权限,数字 0
u g o用户(owner)/ 组(group)/ 其他(others)
a所有(all),等价于 ugo
数字模式 Numeric Mode 6
chmod 755 filerwxr-xr-x(所有者全权限,其他人读执行)
chmod 644 filerw-r--r--(所有者读写,其他人只读)
chmod 700 filerwx------(仅所有者有全权限)
chmod 600 filerw-------(仅所有者读写,常用于私钥)
chmod 777 filerwxrwxrwx(所有人全权限,危险!)
chmod 750 dirrwxr-x---(所有者全权限,组读执行)
符号模式 Symbolic Mode 6
chmod u+x file给所有者加执行权限
chmod go-w file给组和其他人去写权限
chmod a+r file给所有人加读权限
chmod u=rw,go=r file设置所有者读写,其他人只读
chmod +x script.sh给所有人加执行权限(省略 ugo 默认 a)
chmod -R 755 dir/递归修改目录权限
特殊权限 Special Permissions 6
chmod u+s file (4755)SUID:执行时以所有者身份运行
chmod g+s dir (2755)SGID:目录内新建文件继承组
chmod +t dir (1777)Sticky:仅所有者可删除文件(如 /tmp)
chmod 4755 file数字模式设置 SUID
chmod 2755 dir数字模式设置 SGID
chmod 1777 dir数字模式设置 Sticky
常见权限组合 Common Patterns 6
644普通文件(所有者读写,其他人只读)
755可执行文件和目录
600私钥文件(SSH、SSL)
640配置文件(所有者读写,组只读)
700私有目录(仅所有者访问)
750共享目录(所有者全权限,组读执行)
关联命令 Related Commands 7
chmod --reference=file1 file2参照 file1 的权限设置 file2
chown user file修改文件所有者
chown user:group file同时修改所有者和所属组
chown -R user:group dir/递归修改目录所有者和组
chgrp group file只修改所属组
umask 022设置默认权限掩码(新建文件 644、目录 755)
umask -S以符号形式显示当前默认权限
💡 Tips
- chmod 数字模式:r=4, w=2, x=1,相加得到权限值(如 rwx = 4+2+1 = 7)。
- 目录的 x 权限表示可以进入(cd),没有 x 权限即使有 r 也进不去。
- SUID 对脚本无效(只对二进制可执行文件),且存在安全风险,谨慎使用。