如何搜索系统中所有非用户可写入权限的文件?
搜索系统中非用户可写入文件的实用方法
嘿,要找系统里所有用户没写入权限的文件,别用ls硬筛啦,find命令才是干这个的好手,下面给你几个靠谱的方案:
1. 最直观的方式:用-writable选项
这个选项会直接检查当前用户是否对文件有写入权限,加个!就取反,找不可写的文件:
- 搜索当前目录及子目录的文件:
find . -type f ! -writable - 搜索整个系统的文件(注意会有权限报错,可以把错误信息屏蔽):
find / -type f ! -writable 2>/dev/null
解释下参数:
.代表当前目录,换成/就是整个系统-type f只筛选文件(如果要包含目录,去掉这个参数就行)! -writable表示“当前用户没有写入权限”
2. 精确匹配权限位:用-perm选项
如果你想精确基于文件权限位来判断(比如不管当前用户是谁,只要文件的用户权限位没有w),可以用这个命令:
find . -type f ! -perm -u+w
这里-perm -u+w表示“文件的用户权限包含写入权限”,加!就反过来找用户权限没有w的文件。
3. 针对特定用户检查
如果你要判断某个特定用户(比如jane)对文件没有写入权限,可以结合test命令:
find . -type f -exec su jane -c 'test ! -w "{}"' \; -print
这个命令会切换到目标用户,逐个检查文件是否不可写,符合条件的就打印出来。
小提示
- 如果你只需要当前目录(不包含子目录)的文件,可以加
-maxdepth 1参数,比如:find . -maxdepth 1 -type f ! -writable - 系统虚拟目录(比如
/proc、/sys)里的文件没必要搜,你可以用-path排除它们,比如:find / -type f ! -writable ! -path "/proc/*" ! -path "/sys/*" 2>/dev/null
内容的提问来源于stack exchange,提问作者jameet bhatti
相关产品推荐
相关产品推荐

