发布于2026-08-16 阅读(0)
扫一扫,手机访问
最常用且可靠的方法是使用 ls -l 命令,其输出第三列和第四列分别显示文件属主和属组;也可用 stat -c '%G' 精确提取属组名,或 stat -c '%g' 获取属组GID。

直接用 ls -l 就能看清文件的属主和属组,这是最常用也最可靠的手段。
输出中第 3、4 列分别对应属主(user)和属组(group),例如:
drwxr-xr-x 2 alice developers 4096 Jun 12 10:23 project/
这里的 developers,指的就是这个目录的属组。要特别分清楚:所谓“属组”,说的是文件本身在 group 权限字段里绑定到的那个组,并不是“文件所有者加入过的所有组”;它也不直接表示这个文件是否对某个组具备读写权限——那部分要看权限位,也就是第 1 列的设置。
-g 参数:ls -lg filename,会省略属主列,突出显示属组ls -l /var/log/*.log-L 才解析目标:ls -lL symlinkstat 比 ls -l 多一层可靠性:它直接读取 inode 元数据,不受别名、颜色、终端宽度影响,且明确区分 GID 和组名。
运行 stat filename,关键输出类似:
Access: (0755/drwxr-xr-x)Uid: ( 1001/ alice) Gid: ( 1002/ developers)
括号里 1002/ developers 表示该文件属组 GID 是 1002,解析出的组名是 developers。这比 ls 更适合脚本解析,也避免了组名含非 ASCII 字符时 ls 截断的问题。
stat -c '%G' filenamestat -c '%g' filename/etc/group 中不存在),%G 会回退为数字,%g 始终可靠groups 和 id 显示的是“用户当前拥有的组权限”,不是“文件绑定的属组”。这两者完全无关。
常见误解场景:
alice 属于 sudo 和 docker 组,但她创建的文件属组仍是 alice(主组)或显式指定的组,不会自动变成 sudotouch test.txt 后,ls -l test.txt 显示属组是 alice,哪怕 groups alice 输出里还有 adm、sys 等其他组www-data),得提前设置目录的 setgid 位,或用 chown :www-data test.txt当需要快速了解一批文件的属组构成时,别手动一个个 ls,用 find + stat 组合更高效。
例如统计当前目录下普通文件的属组分布:
find . -maxdepth 1 -type f -printf '%g %Gn' | sort | uniq -c | sort -nr
输出类似:
42 1001 alice
18 1002 developers
5 1003 www-data
这里要注意:
%g 是 GID 数字,稳定;%G 是组名,依赖 /etc/group 解析,可能为空或乱码-maxdepth 1 限制只查当前层,去掉则递归;-type f 过滤掉目录和设备文件stat 可能失败,加 2>/dev/null 忽略错误很多人恰恰会忽略这一点:文件的属组,和用户加入了哪些组,其实是两套彼此独立的机制。调整用户的组列表,并不会顺手把已有文件的属组改掉;新建文件的默认属组也不会因此跟着变。只有两种情况例外:父目录设置了 setgid 位,或者改动了 umask 里的 group 权限掩码。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9