Python内置tarfile模块:读写 tar 归档文件详解
off999 2025-09-13 07:46 30 浏览 0 评论
一、学习目标
1.1 学习目标
掌握Python内置模块tarfile的核心功能,包括:
- 理解tar归档文件的原理与常见压缩格式(gzip/bz2/lzma)
- 掌握tar文件的读写操作(创建、解压、查看、过滤)
- 熟悉安全防护机制(解压过滤器)与跨平台兼容性(Unicode处理)
- 能够在实际项目中灵活应用(如日志归档、软件包分发、数据备份)
1.2 知识导图(Mermaid)
二、tarfile模块基础
2.1 模块概述
tarfile是Python标准库中用于处理tar归档文件的内置模块,支持读写未压缩/压缩的tar文件(如.tar、.tar.gz、.tar.bz2等)。其核心价值在于:
- 归档管理:将多个文件/目录打包为单一文件(保留元数据)
- 压缩集成:通过扩展名自动处理gzip/bz2/lzma压缩
- 跨平台兼容:支持POSIX标准与Windows系统
2.2 常见tar格式对比(表1)
格式类型 | 常量名 | 特点 | 创建支持 | 读取支持 |
POSIX.1-1988 | USTAR_FORMAT | 文件名≤256字符,链接名≤100字符,最大8GB | ||
GNU扩展 | GNU_FORMAT | 支持长文件名/链接名、>8GB文件、稀疏文件(仅读取) | ||
POSIX.1-2001 | PAX_FORMAT | 无限制(UTF-8元数据)、跨平台兼容(默认格式) |
注:Python 3.8+默认使用PAX_FORMAT(更安全灵活)
三、核心功能
3.1 文件操作基础
3.1.1 打开tar文件:tarfile.open()
功能:通过指定模式打开tar文件(读/写/追加/创建),支持压缩格式自动处理。
原型:
tarfile.open(name=None, mode='r', fileobj=None, bufsize=10240, **kwargs)
参数说明:
- name:文件路径(如archive.tar.gz)
- mode:操作模式(见表2)
- fileobj:可选的二进制文件对象(如open('file.bin', 'rb'))
- **kwargs:压缩相关参数(如compresslevel=9)
模式对照表(表2)
模式 | 说明 | 压缩类型 |
'r' | 读取未压缩tar | 无 |
'r:gz' | 读取gzip压缩的tar | gzip |
'w:gz' | 创建gzip压缩的tar | gzip |
'x:bz2' | 创建bz2压缩的tar(文件不存在时) | bz2 |
'a' | 追加到未压缩tar(文件不存在则创建) | 无 |
示例代码(PEP8风格):
import tarfile
# 读取gzip压缩的tar文件
with tarfile.open('data.tar.gz', 'r:gz') as tar:
tar.list() # 列出所有成员
# 创建bz2压缩的tar文件
with tarfile.open('backup.tar.bz2', 'w:bz2') as tar:
tar.add('project/') # 添加目录
3.1.2 检查文件类型:tarfile.is_tarfile()
功能:快速判断文件是否为有效的tar归档。
if tarfile.is_tarfile('archive.tar'):
print("是有效的tar文件")
3.2 读操作
3.2.1 获取成员信息
- getmember(name):获取指定名称的成员元数据(TarInfo对象)
- getmembers():返回所有成员的TarInfo列表
- getnames():返回所有成员名称的字符串列表
示例:查看tar内文件详情
with tarfile.open('docs.tar', 'r') as tar:
for member in tar.getmembers():
print(f"名称: {member.name}, 大小: {member.size}字节, 类型: {'目录' if member.isdir() else '文件'}")
3.2.2 解压操作
- extractall(path='.', members=None, filter='data'):解压所有/指定成员到目标路径
- extract(member, path=''):解压单个成员
安全要点:
- 必须指定filter参数(Python 3.12+默认要求):防止路径遍历攻击(如../../../恶意文件)
- 推荐使用filter='data'(跨平台安全)或自定义过滤函数
实用案例:安全解压Python脚本
import tarfile
import os
def is_python_file(member):
return member.name.endswith('.py') # 只解压.py文件
with tarfile.open('scripts.tar.gz', 'r:gz') as tar:
tar.extractall(path='extracted', members=filter(is_python_file, tar.getmembers()), filter='data')
3.3 写操作
3.3.1 添加文件/目录
- add(name, arcname=None, recursive=True, filter=None):添加文件或目录(递归默认开启)
- addfile(tarinfo, fileobj=None):通过TarInfo对象直接添加
编程技巧:
- 使用arcname重命名归档内的路径(如arcname='config/settings.ini')
- 通过filter函数修改元数据(如统一设置用户权限)
示例:创建带过滤的归档
import tarfile
import time
def reset_metadata(tarinfo):
tarinfo.uid = tarinfo.gid = 0 # 设置为root用户
tarinfo.uname = tarinfo.gname = 'root'
tarinfo.mtime = int(time.time()) # 更新修改时间为当前
return tarinfo
with tarfile.open('config.tar.gz', 'w:gz') as tar:
tar.add('settings.ini', arcname='app/config.ini', filter=reset_metadata)
3.3.2 直接创建TarInfo对象
通过gettarinfo()生成元数据,再配合addfile()添加内容:
tarinfo = tarfile.gettarinfo('data.bin', arcname='assets/data.bin')
with open('data.bin', 'rb') as f:
tar.addfile(tarinfo, fileobj=f) # 需手动提供文件对象
四、解压过滤器
4.1 为什么需要过滤?
tar格式允许存储绝对路径(如/etc/passwd)和路径遍历(如../../恶意文件),攻击者可能通过恶意归档覆盖系统关键文件。
4.2 过滤器类型(表3)
过滤器名称 | 行为描述 | 适用场景 |
'fully_trusted' | 完全信任归档元数据(允许绝对路径/符号链接等危险特性) | 仅限绝对可信源 |
'tar' | 允许大部分tar特性,但阻止明显危险操作(如绝对路径去除斜杠) | 一般内部使用 |
'data' | 仅提取文件数据,忽略所有权限/路径等元数据(最安全) | 跨平台数据分发 |
Python 3.14+默认使用'data'过滤器!
示例:强制安全解压
# 方式1:通过参数指定
tar.extractall(filter='data')
# 方式2:通过属性设置(影响后续所有操作)
tar.extraction_filter = tarfile.data_filter
五、应用与扩展
5.1 命令行工具
Python内置命令行接口,快速操作tar文件:
# 创建归档
python -m tarfile -c backup.tar /path/to/files
# 解压到指定目录
python -m tarfile -e archive.tar.gz ./extracted
# 列出文件
python -m tarfile -l data.tar
5.2 实用技巧
- 内存优化:处理大文件时使用stream=True模式(避免缓存全部元数据)
- 错误处理:设置errorlevel=2捕获非致命错误(如权限不足)
- 跨平台路径:始终使用os.path.join()构造路径,避免硬编码/或\
六、学习总结
6.1 核心知识点回顾
- tarfile模块:Python标准库,支持读写tar归档及gzip/bz2/lzma压缩
- 关键对象: TarFile:管理归档文件(打开/关闭/读写) TarInfo:存储文件元数据(名称/大小/权限/类型)
- 安全实践:必须使用解压过滤器(推荐filter='data')
- 常见场景:日志归档、软件包分发、配置备份
6.2 推荐实践路径
6.3 常见问题解答
Q:为什么解压时提示DeprecationWarning?
A:Python 3.12+要求显式指定filter参数(默认不再信任归档),需添加filter='data'。
Q:如何处理超大型tar文件?
A:使用stream=True模式(减少内存占用),或分批次处理成员(通过生成器过滤)。
Q:tar与zip格式如何选择?
A:tar适合保留Unix权限/符号链接(归档场景),zip更适合跨平台通用分发(内置压缩)。
相关推荐
- win10专业版激活变成企业版(win10专业版激活变成企业版怎么办)
-
win10永久激活密钥很少,一旦网上有分享,等你拿到时就超过期限了,一般是要购买。激活win10系统可以使用激活工具:win10激活工具下载一、win10专业版产品密钥NXRQM-CXV6P-PBGV...
- ghostwinxp下载纯净版(ghost win7纯净版下载)
-
可以下载的,现在官网和其他网站上都可以下载xp原版的。可以通过以下步骤下载我的世界游戏到xp系统中:1.首先打开你的浏览器软件,搜索关键字“我的世界xp版下载”,找到可靠下载地址;2.从下载页面下...
- 惠普完整版驱动(惠普最新驱动)
-
惠普官方的标准操作:HP1050安装驱动步骤:一:准备:拿出驱动光盘放入光驱或到HP官网下载完整版驱动。二:不要插USB数据线或插上线打印机电源不要开,安装完整版驱动,当程序提示插入USB数据线时,插...
- 浏览器最好用的(浏览器最好用的插件)
-
一、谷歌浏览器谷歌浏览器是公认最好用的,这个可以从市场占有率看出端倪,超过三分之二的用户使用谷歌浏览器。Chrome浏览器以简洁快速著称,不管是普通用户还是开发人员,chrome浏览器都是首选。Chr...
- fast路由器6位初始密码(fast路由器的密码)
-
答:fast路由器初始密码是admin;新款的迅捷无线路由器,管理界面没有初始密码。查看迅捷无线路由器底部标签,标签上标注了admin,说明初始密码就是admin;如果没有,说明该路由器没有初始密码。...
- 硬盘恢复软件哪个好(硬盘 恢复软件)
-
迷你兔数据恢复工具:支持恢复硬盘丢失的数据Pc3000数据恢复软件是一款非常专业的硬盘修复工具,能够对电脑硬盘资料数据进行修复,通过使用这个软件可以解决硬盘数据丢失故障,是一个用户进行硬盘资料修复好帮...
- 十大品牌监控摄像头排名(十大品牌监控摄像头排名第一)
-
答:1、华为/HUAWEI9.92、小米/MI9.63、罗技/Logitech9.64、海康威视/HIKVISION9.25、乔安/Jooan9.26、普联/TP-LINK9.27、乐橙8.98、萤石...
- 360手机助手老旧版本大全(360手机助手 老版本)
-
在设置里面找到历史记录就可能查看360手机助手·换机神器是安卓系统的换机软件,因为苹果的换机软件是爱思。1、打开360手机卫士,登陆账号,点击账号。2、进入个人中心,点击账户安全,在密保工具中,点击解...
- 系统应用工程师(系统工程的应用)
-
信息软件系统工程师有前途,毕业以后可以从事软件开发,软件系统的维护,运营等等,和计算机有关的工作内容,因为计算机专业可以说是一个非常热门的专业,很多的大型企业公司基本上都是以计算机研发为主的,薪资福利...
- qq恢复系统常见问题(qq恢复系统常见问题及答案)
-
QQ好友恢复系统一直显示服务器频繁有可能是系统的问题,你的qq重新更新一下,或者你卸载了重新下载一下就有可能好了。您好,很高兴为您解答:您可以试试清空下IE内存,然后关掉不必要的程序,尽量在电脑运...
- win10自带的office不见了(win10自带的office在哪个文件夹)
-
win10系统的office在电脑硬盘office的安装目录里,具体打开安装目录的操作如下:1、首先我们右键点击word,打开方式,选择默认程序打开。2、在默认框打钩,点击【浏览】。3、打开你安装of...
- w10系统我的电脑在哪里(windows10 我的电脑在哪)
-
首先,打开Windows10系统,可以看到当前桌面上没有“我的电脑”。二、然后,在桌面上鼠标右键都加空白处,在右键菜单中选择“个性化”,点击打开。三、然后,在窗口中左侧选择“更改桌面图标”,点击打开。...
- 2500电脑组装最强配置(2500左右组装电脑主机配置清单)
-
两千五百元组装电脑,但配置只能是一般。台式机分为主机和显示器两个主体,按这个价格,显示器只能配置一般的,大约两百多元价格,其余都用来组装主机,主机包含机箱,电源,排风扇,电脑主板及内存,电脑处理器,声...
欢迎 你 发表评论:
- 一周热门
-
-
抖音上好看的小姐姐,Python给你都下载了
-
全网最简单易懂!495页Python漫画教程,高清PDF版免费下载
-
Python 3.14 的 UUIDv6/v7/v8 上新,别再用 uuid4 () 啦!
-
飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
python入门到脱坑 输入与输出—str()函数
-
宝塔面板如何添加免费waf防火墙?(宝塔面板开启https)
-
Python三目运算基础与进阶_python三目运算符判断三个变量
-
(新版)Python 分布式爬虫与 JS 逆向进阶实战吾爱分享
-
失业程序员复习python笔记——条件与循环
-
系统u盘安装(win11系统u盘安装)
-
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)
