百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

linux文件属性管理,是不是只学会chmod,ls?试试chattr

gudong366 2025-05-26 14:56 7 浏览

chattr命令简介

在linux系统中,文件的属性在某种程度上决定了文件的活动方式。一个属性可以决定文件是否可以被修改、删除、重命名,压缩等等。chattr可以修改linux系统中文件、文件夹的属性。可以设置文件的属性,让其具有一定的安全性,保证除了管理员之外的用户不能够修改文件中的内容。

文件属性模型

下面是文件可以设置的部分属性:

A: 当用户访问文件时,事件记录不会被修改。
a: 文件只能以追加模式(append)写入。
c: 磁盘上的文件自动被内核压缩。
D: 修改被同步写入磁盘。
d: 当dump程序执行时,文件不会被备份。
E: 表明压缩文件有一个压缩错误。
e: 该文件正在使用区段映射磁盘上的块.
I: 文件被htree代码使用,即一个文件夹通过hash来索引。
i: 一个文件不可以被修改:不能被删除、重命名、不能创建link、不能写入数据。
j: 具有'j'属性的文件在写入文件本身之前,将其所有数据写入ext3日志。
s: 当一个带有's'属性集的文件被删除时,它的块被置零并写回磁盘。
S: 当文件被修改,变化将被同步写入磁盘。

chattr 和 lsattr 命令的语法

chattr命令的语法:

$ sudo chattr [option] [mode] files

mode的格式为:+-=[acdeijstuADST]
“+” 被用来添加属性。
“-” 用来删除选中的属性。
“=” 表明选中的属性为最终设置的属性。
chattr一次可以设置多个属性。

option 支持的选项:

  • -R :递归修改一个文件夹及其所有子文件、子文件夹的属性。
  • -V: 显示命令详细信息和版本信息。
  • -f: 不显示错误消息

lsattr命令语法:

$ lsattr [option] file

option选项:

  • -R :递归修改一个文件夹及其所有子文件、子文件夹的属性。
  • -V: 显示命令详细信息和版本信息。
  • -a:显示文件夹下所有文件。

示例

1 lsattr显示文件或文件夹的属性

lsattr命令的参数为一个文件或者文件夹,从而查看他们的属性。

$ lsattr file

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr awk_test
--------------e----- awk_test
yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr ./
--------------e----- ./header.awk
--------------e----- ./print.awk
--------------e----- ./python7036178842941535246
--------------e----- ./friutes.txt-new
--------------e----- ./friutes.txt
--------------e----- ./cat.temp.file
--------------e----- ./friutes.txt2
--------------e----- ./cmd.awk
--------------e----- ./test-dir
--------------e----- ./ls
--------------e----- ./hsperfdata_yunzhong
--------------e----- ./awk_test

如果没有指定任何的文件或者文件夹,则lsattr列举当前文件夹下所有的文件属性。

yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr
--------------e----- ./header.awk
--------------e----- ./print.awk
--------------e----- ./python7036178842941535246
--------------e----- ./friutes.txt-new
--------------e----- ./friutes.txt
--------------e----- ./cat.temp.file
--------------e----- ./friutes.txt2
--------------e----- ./cmd.awk
--------------e----- ./test-dir
--------------e----- ./ls
--------------e----- ./hsperfdata_yunzhong
--------------e----- ./awk_test

2 chattr修改文件属性,只能以append的模式打开

为文件添加‘a’属性,让其只能被append模式打开。

$ sudo chattr +a file

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr friutes.txt
--------------e----- friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$ sudo chattr +a friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr friutes.txt
-----a--------e----- friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$ echo 'hello world' > friutes.txt
-bash: friutes.txt: Operation not permitted
yunzhong@DESKTOP-9VB7LN7:/tmp$ echo 'hello world' >> friutes.txt

为文件添加‘a’权限后,只能追加内容到文件,不能覆盖文件。

3 使用chattr命令让文件不可变

可以为文件添加属性'i' ,让文件不可变。从而保证文件不可以被删除,修改,重命名。

$ chattr +i  file

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ sudo chattr +i friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$ mv friutes.txt friutes.txt.bak
mv: cannot move 'friutes.txt' to 'friutes.txt.bak': Operation not permitted

4 使用chattr命令删除文件属性

可以使用'-'来删除文件属性。

$ sudo chattr -attribute file

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr friutes.txt
----ia--------e----- friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$ sudo chattr -i friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr friutes.txt
-----a--------e----- friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$ echo 'hello again' > friutes.txt
-bash: friutes.txt: Operation not permitted
yunzhong@DESKTOP-9VB7LN7:/tmp$ echo 'hello again' >> friutes.txt

5 chattr指定文件的属性

使用 '='来设置文件的属性。
命令格式:

$ sudo chattr =attr file

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ sudo chattr =e friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr friutes.txt
--------------e----- friutes.txt

6 lsattr命令递归的查询文件夹下所有文件的属性

可以使用-R选项,递归展示文件夹下所有文件。

$ lsattr -R dir

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr
--------------e----- ./header.awk
--------------e----- ./print.awk
--------------e----- ./python7036178842941535246
--------------e----- ./friutes.txt-new
-----a--------e----- ./friutes.txt
--------------e----- ./cat.temp.file
--------------e----- ./friutes.txt2
--------------e----- ./cmd.awk
--------------e----- ./test-dir
--------------e----- ./zeppelin-index
--------------e----- ./python340083847531222206
--------------e----- ./ls
--------------e----- ./hsperfdata_yunzhong
--------------e----- ./awk_test
yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr -R
--------------e----- ./header.awk
--------------e----- ./print.awk
--------------e----- ./python7036178842941535246

./python7036178842941535246:
--------------e----- ./python7036178842941535246/mpl_config.py
--------------e----- ./python7036178842941535246/py4j-src-0.10.7.zip
--------------e----- ./python7036178842941535246/backend_zinline.py
--------------e----- ./python7036178842941535246/zeppelin_context.py
--------------e----- ./python7036178842941535246/zeppelin_python.py

--------------e----- ./friutes.txt-new
-----a--------e----- ./friutes.txt
--------------e----- ./cat.temp.file
--------------e----- ./friutes.txt2
--------------e----- ./cmd.awk
--------------e----- ./test-dir
...

7 chattr命令递归修改文件夹下所有的文件属性

与lsattr相似,可以使用-R参数递归修改文件夹下所有的文件属性。

$ sudo chattr +a -R dir

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ ls test-dir/
testfile  testfile2
yunzhong@DESKTOP-9VB7LN7:/tmp$ sudo chattr +a -R test-dir/
yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr test-dir/
-----a--------e----- test-dir/testfile2
-----a--------e----- test-dir/testfile

8 使用lsattr命令查看文件夹下所有的文件

-a参数可以输出文件夹下所有的文件,包括’.‘开头的文件。

$ lsattr -a [dir]

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr -a ./
--------------e----- ./header.awk
--------------e----- ./print.awk
--------------e----- ./python7036178842941535246
--------------e----- ./friutes.txt-new
--------------e----- ./friutes.txt
--------------e----- ./cat.temp.file
--------------e----- ./friutes.txt2
--------------e----- ./cmd.awk
-----a--------e----- ./test-dir
--------------e----- ./zeppelin-index
--------------e----- ./python340083847531222206
--------------e----- ./ls
--------------e----- ./hsperfdata_yunzhong
--------------e----- ./..
--------------e----- ./awk_test
--------------e----- ./.

9. lsattr只输出文件夹属性

一般情况下,lsattr会输出指定文件夹内的文件属性。可以通过-d属性,只输出文件夹的属性。命令格式。

$ lsattr -d dir

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr -d test-dir/
-----a--------e----- test-dir/

10 打开或消除错误提示信息

当执行chattr命令时,会在终端提示错误信息。使用-f参数可以关闭错误提示信息,但并不是所有的错误信息都会被关闭。

$ chattr -f +a file

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ chattr +a friutes.txt
chattr: Operation not permitted while setting flags on friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$ chattr -f +a friutes.txt
yunzhong@DESKTOP-9VB7LN7:/tmp$

11 chattr输出版本信息

默认情况下,chattr没有任何输出。可以使用-V参数输出信息,同时也输出了chattr命令的版本信息。

$ sudo chattr -V +a file

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ sudo chattr -V +a friutes.txt
[sudo] password for yunzhong:
chattr 1.45.5 (07-Jan-2020)
Flags of friutes.txt set as -----a--------e-----

12 lsattr 输出文件的版本、生成号等信息

$ lsattr -v file

示例:

yunzhong@DESKTOP-9VB7LN7:/tmp$ lsattr -v friutes.txt
3866499331 -----a--------e----- friutes.txt

相关推荐

Linux系统dev和proc目录详解(linux中dev目录干嘛的)

简介:Linux系统里的/dev和/proc目录那可是相当重要的系统文件。在Linux系统中,/dev目录专门用来存放设备文件。不光有设备文件,系统里还有好多特殊功能也是通过设备的形式...

21、linux命令-lsof(linux lsof命令详解)

21、linux命令-lsof文章目录1.命令简介2.命令格式3.选项说明4.输出字段说明5.常用示例参考文献1.命令简介lsof(listopenfiles)用于查看进程打开的文件,是十分方便的...

Linux Namespace原理(linux常见的namespace类型有哪些)

LinuxNamespace是内核提供的轻量级虚拟化技术,通过隔离全局系统资源(如进程树、网络栈、挂载点等)实现进程间的环境隔离。其内核实现原理可分为以下核心模块:一、Namespace内核数据...

Linux必学技能 | 17个案例带运维小白快速精通Awk命令,拿来即用

awk是一个强大的文本分析工具,相对于grep的查找,sed的编辑,awk在对数据分析并生成报告时,显得尤为强大。简单来说awk就是把文件逐行地读入,以空格为默认分隔符将每行切片,切开的部分再进行各种...

重新分配扇区计数警告可以修复吗(重新分配扇区计数警告有什么影响)

当硬盘的“重新分配扇区计数(ReallocatedSectorsCount)”出现警告时,意味着硬盘可能已出现物理损坏隐患。不过,不同情况下仍有相应的应对策略,以下为你详细解读。“重新分配扇区...

Linux分区页框分配器之水位(linux分区调整工具)

我们讲页框分配器的时候讲到了快速分配和慢速分配,其中伙伴算法是在快速分配里做的,忘记的小伙伴我们再看下:staticstructpage*get_page_from_freelist(gfp_t...

Linux使用中的一些问题及解决过程(记录1)

1.在Linux虚拟中安装dhcpv6后,Server发送的dhcpv6advertise报文中的udp校验和出错,导致用户不能获取IPv6地址修正方法:将该接口的校验关闭ethtool--of...

图文详解Linux的IO模型和相关技术

阻塞IO模型(BlockingI/O)Linux内核一开始提供了read与write阻塞式操作。当客户端连接时,会在对应进程的文件描述符目录(/proc/进程号/fd)生成对应的文件描述符...

iptables -m connlimit导致内存不足

题描述:Udp高频攻击导致slabkmalloc-64持续申请,导致内存不足。A7低版本内核无该问题,MA35/AM62在kernel6版本上也无该问题,此问题只出在A7kernel6上。问...

linux 汇编2-关于寄存器及系统调用

后续主要在linux操作系统下学习基于X86的32位汇编语言32位的X86处理器中有8个32位的通用寄存器(EAX、EBX、ECX、EDX、ESI、)。EDI、ESP、EBP),由于历史的原因,EAX...

Linux NameSpace的机制(linux namespace是一种资源限制方案)

一、Namespace核心原理隔离类型Linux支持6种Namespace:PID:隔离进程ID,不同Namespace的进程可拥有相同PID。Network:隔离网络设备、IP地址、端口等。Moun...

Linux信号量(2)-POSIX 信号量(linux信号量与pv操作实验)

上一章,讲述了SYSTEMV信号量,主要运行于进程之间,本章主要介绍POSIX信号量:有名信号量、无名信号量。POSIX信号量POSIX信号量进程是3种IPC(Inter-ProcessComm...

Linux文本三剑客:grep/sed/awk组合技,解决90%文本处理难题

一、grep:文本世界的"探照灯"当你面对GB级日志文件大海捞针时,grep就是那盏精准的探照灯。--color=auto参数能让匹配内容瞬间穿上"红马甲",在黑底白字...

AWK 语法速查表(Linux 文本处理工具实用指南)

本文适用于系统管理员、运维工程师、开发人员以及数据处理人员,提供速查+示例的格式,方便在使用AWK时快速查阅。1.基本结构awk'条件{动作}'文件名条件:可以是模式匹...

linux/unix下如何统计文件行数(linux统计文件行数,单词数,字节数)

在日志分析过程中,经常会遇到文件行计数的情况。它可以帮助我们分析业务数据。那么在Linux中如何使用linux命令行统计文件行数呢?使用linuxwc命令统计文件行数wc-ltest.txt使...