Debian文件管理中的权限问题处理指南
一 快速诊断与定位
二 基本权限与所有权调整
三 默认权限与用户组协作
四 进阶访问控制与最小权限实践
五 常见场景与命令清单
| 场景 | 关键命令 | 要点 |
|---|---|---|
| 目录无执行权限无法进入 | chmod +x 目录 | 目录需要 x 才能 cd/遍历 |
| Web 服务写入上传目录 | chown www-data:www-data 目录 && chmod 775 目录 | 组协作常用 775/664 |
| 私密文件仅本人访问 | chmod 600 文件 | 仅所有者可读写 |
| 新文件默认权限过宽 | umask 0022/0077 | 在 ~/.bashrc 或 /etc/profile 中持久化 |
| 精确授权给某个用户 | setfacl -m u:用户名:rwx 路径 | 细粒度授权,必要时启用 acl |
| 非 root 绑定 80/443 端口 | setcap ‘cap_net_bind_service=+ep’ /usr/sbin/nginx | 最小权限,避免直接 root 运行 |