内容摘要
权限系统设计 · chmod 之外的坑 灏 灏天文库 · 编程与开发 第 18 期 编程与开发 · 第 18 期 权限系统设计, chmod 之外的坑 chmod 777 是新手第一反应,也是第一个安全洞 chmod 777 是新手第一反应,也是 第一个安全洞 。权限不止 rwx,还有属主/属组/特殊位、ACL、sudo。权限系统的精髓是 最小权限原则 :给刚好够用的权限,不多给。 777 等于把门拆了,不是开锁 。 ⏱ 约 10 分钟 🎯 用过 chmod 但只会 777 的人 📦 源:linux-command §5 01 一个反共识:777 不是"开放权限",是"拆掉权限" 新手遇到"权限不够"就 chmod 777 ,问题解决了,皆大欢喜。但 777 意味着 所有人都能读、写、执行 ——你不是开了锁,是把门拆了。 777 = 属主 rwx + 属组 rwx + 其他人 rwx = 任何用户都能改这个文件 正确做法是 问"谁需要什么权限" ,而不是给所有人全部权限。一个配置文件,属主读写(6)、属组只读(4)、其他人无(0),合起来 640。