ls -l第一列10字符揭示文件访问控制:第1位标识类型(-普通文件、d目录等),2–4位为属主权限(r读、w写、x执行),5–7位为属组权限,8–10位为其他人权限,目录x权限对路径遍历至关重要。

ls -l 输出的第一列共 10 个字符,是理解文件访问控制的关键入口。它不抽象、不绕弯,直接告诉你「谁对这个文件能做什么」。
第 1 位:文件类型标识
这一位说明它是不是目录、普通文件,还是其他特殊存在:
- -:普通文件(如文本、脚本、二进制)
- d:目录(directory)
- l:符号链接(软链接)
- c 或 b:字符设备或块设备(如 /dev/sda、/dev/tty)
- s:socket 文件
- p:命名管道(FIFO)
第 2–4 位:属主(user)权限
这三位对应文件创建者或所有者的操作能力:
- r:可读——查看内容(文件)或列出项(目录)
- w:可写——修改内容(文件)或增删子项(目录)
- x:可执行——运行文件;对目录则是「能否 cd 进入」
- 若为 -,表示该权限未开启
例如 rw- 表示属主有读写权,但不能执行。
Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...
第 5–7 位:属组(group)权限
这三位控制同组成员的访问行为。组权限常用于团队协作场景,比如多个开发人员共用一个项目目录:
- 属组权限独立于属主,改组不影响属主权限
- 用户是否属于该组,由 /etc/group 和用户附属组列表决定
- 例如 r-x 表示组内成员可读、可进入(目录)或运行(文件),但不可修改
第 8–10 位:其他人(other)权限
这是最后一道防线,面向系统中既非属主、也不在属组的所有用户:
- 通常应最严格,尤其对敏感配置文件或私有数据
- --- 表示完全拒绝访问,是最安全的默认之一
- r-- 常见于公开只读资源,如 /usr/share/doc 中的文档
注意:即使 other 有 r 权限,若目录上级路径缺少 x,仍无法到达该文件——目录的 x 权限对路径遍历至关重要。

















