百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Python内置tarfile模块:读写 tar 归档文件详解

off999 2025-09-13 07:46 30 浏览 0 评论

一、学习目标

1.1 学习目标

掌握Python内置模块tarfile的核心功能,包括:

  • 理解tar归档文件的原理与常见压缩格式(gzip/bz2/lzma)
  • 掌握tar文件的读写操作(创建、解压、查看、过滤)
  • 熟悉安全防护机制(解压过滤器)与跨平台兼容性(Unicode处理)
  • 能够在实际项目中灵活应用(如日志归档、软件包分发、数据备份)

1.2 知识导图(Mermaid)


二、tarfile模块基础

2.1 模块概述

tarfile是Python标准库中用于处理tar归档文件的内置模块,支持读写未压缩/压缩的tar文件(如.tar、.tar.gz、.tar.bz2等)。其核心价值在于:

  • 归档管理:将多个文件/目录打包为单一文件(保留元数据)
  • 压缩集成:通过扩展名自动处理gzip/bz2/lzma压缩
  • 跨平台兼容:支持POSIX标准与Windows系统

2.2 常见tar格式对比(表1)

格式类型

常量名

特点

创建支持

读取支持

POSIX.1-1988

USTAR_FORMAT

文件名≤256字符,链接名≤100字符,最大8GB

GNU扩展

GNU_FORMAT

支持长文件名/链接名、>8GB文件、稀疏文件(仅读取)

POSIX.1-2001

PAX_FORMAT

无限制(UTF-8元数据)、跨平台兼容(默认格式)

:Python 3.8+默认使用PAX_FORMAT(更安全灵活)


三、核心功能

3.1 文件操作基础

3.1.1 打开tar文件:tarfile.open()

功能:通过指定模式打开tar文件(读/写/追加/创建),支持压缩格式自动处理。

原型

tarfile.open(name=None, mode='r', fileobj=None, bufsize=10240, **kwargs)

参数说明

  • name:文件路径(如archive.tar.gz)
  • mode:操作模式(见表2)
  • fileobj:可选的二进制文件对象(如open('file.bin', 'rb'))
  • **kwargs:压缩相关参数(如compresslevel=9)

模式对照表(表2)

模式

说明

压缩类型

'r'

读取未压缩tar

'r:gz'

读取gzip压缩的tar

gzip

'w:gz'

创建gzip压缩的tar

gzip

'x:bz2'

创建bz2压缩的tar(文件不存在时)

bz2

'a'

追加到未压缩tar(文件不存在则创建)

示例代码(PEP8风格)

import tarfile

# 读取gzip压缩的tar文件
with tarfile.open('data.tar.gz', 'r:gz') as tar:
    tar.list()  # 列出所有成员

# 创建bz2压缩的tar文件
with tarfile.open('backup.tar.bz2', 'w:bz2') as tar:
    tar.add('project/')  # 添加目录

3.1.2 检查文件类型:tarfile.is_tarfile()

功能:快速判断文件是否为有效的tar归档。

if tarfile.is_tarfile('archive.tar'):
    print("是有效的tar文件")

3.2 读操作

3.2.1 获取成员信息

  • getmember(name):获取指定名称的成员元数据(TarInfo对象)
  • getmembers():返回所有成员的TarInfo列表
  • getnames():返回所有成员名称的字符串列表

示例:查看tar内文件详情

with tarfile.open('docs.tar', 'r') as tar:
    for member in tar.getmembers():
        print(f"名称: {member.name}, 大小: {member.size}字节, 类型: {'目录' if member.isdir() else '文件'}")

3.2.2 解压操作

  • extractall(path='.', members=None, filter='data'):解压所有/指定成员到目标路径
  • extract(member, path=''):解压单个成员

安全要点

  • 必须指定filter参数(Python 3.12+默认要求):防止路径遍历攻击(如../../../恶意文件)
  • 推荐使用filter='data'(跨平台安全)或自定义过滤函数

实用案例:安全解压Python脚本

import tarfile
import os

def is_python_file(member):
    return member.name.endswith('.py')  # 只解压.py文件

with tarfile.open('scripts.tar.gz', 'r:gz') as tar:
    tar.extractall(path='extracted', members=filter(is_python_file, tar.getmembers()), filter='data')

3.3 写操作

3.3.1 添加文件/目录

  • add(name, arcname=None, recursive=True, filter=None):添加文件或目录(递归默认开启)
  • addfile(tarinfo, fileobj=None):通过TarInfo对象直接添加

编程技巧

  • 使用arcname重命名归档内的路径(如arcname='config/settings.ini')
  • 通过filter函数修改元数据(如统一设置用户权限)

示例:创建带过滤的归档

import tarfile
import time

def reset_metadata(tarinfo):
    tarinfo.uid = tarinfo.gid = 0      # 设置为root用户
    tarinfo.uname = tarinfo.gname = 'root'
    tarinfo.mtime = int(time.time())   # 更新修改时间为当前
    return tarinfo

with tarfile.open('config.tar.gz', 'w:gz') as tar:
    tar.add('settings.ini', arcname='app/config.ini', filter=reset_metadata)

3.3.2 直接创建TarInfo对象

通过gettarinfo()生成元数据,再配合addfile()添加内容:

tarinfo = tarfile.gettarinfo('data.bin', arcname='assets/data.bin')
with open('data.bin', 'rb') as f:
    tar.addfile(tarinfo, fileobj=f)  # 需手动提供文件对象

四、解压过滤器

4.1 为什么需要过滤?

tar格式允许存储绝对路径(如/etc/passwd)和路径遍历(如../../恶意文件),攻击者可能通过恶意归档覆盖系统关键文件。

4.2 过滤器类型(表3)

过滤器名称

行为描述

适用场景

'fully_trusted'

完全信任归档元数据(允许绝对路径/符号链接等危险特性)

仅限绝对可信源

'tar'

允许大部分tar特性,但阻止明显危险操作(如绝对路径去除斜杠)

一般内部使用

'data'

仅提取文件数据,忽略所有权限/路径等元数据(最安全)

跨平台数据分发

Python 3.14+默认使用'data'过滤器!

示例:强制安全解压

# 方式1:通过参数指定
tar.extractall(filter='data')

# 方式2:通过属性设置(影响后续所有操作)
tar.extraction_filter = tarfile.data_filter

五、应用与扩展

5.1 命令行工具

Python内置命令行接口,快速操作tar文件:

# 创建归档
python -m tarfile -c backup.tar /path/to/files

# 解压到指定目录
python -m tarfile -e archive.tar.gz ./extracted

# 列出文件
python -m tarfile -l data.tar

5.2 实用技巧

  • 内存优化:处理大文件时使用stream=True模式(避免缓存全部元数据)
  • 错误处理:设置errorlevel=2捕获非致命错误(如权限不足)
  • 跨平台路径:始终使用os.path.join()构造路径,避免硬编码/或\

六、学习总结

6.1 核心知识点回顾

  1. tarfile模块:Python标准库,支持读写tar归档及gzip/bz2/lzma压缩
  2. 关键对象: TarFile:管理归档文件(打开/关闭/读写) TarInfo:存储文件元数据(名称/大小/权限/类型)
  3. 安全实践:必须使用解压过滤器(推荐filter='data')
  4. 常见场景:日志归档、软件包分发、配置备份

6.2 推荐实践路径

6.3 常见问题解答

Q:为什么解压时提示DeprecationWarning?
A:Python 3.12+要求显式指定filter参数(默认不再信任归档),需添加filter='data'。

Q:如何处理超大型tar文件?
A:使用stream=True模式(减少内存占用),或分批次处理成员(通过生成器过滤)。

Q:tar与zip格式如何选择?
A:tar适合保留Unix权限/符号链接(归档场景),zip更适合跨平台通用分发(内置压缩)。


#编程# #学习# #python# #在头条记录我的2025#

相关推荐

win10专业版激活变成企业版(win10专业版激活变成企业版怎么办)

win10永久激活密钥很少,一旦网上有分享,等你拿到时就超过期限了,一般是要购买。激活win10系统可以使用激活工具:win10激活工具下载一、win10专业版产品密钥NXRQM-CXV6P-PBGV...

ghostwinxp下载纯净版(ghost win7纯净版下载)

可以下载的,现在官网和其他网站上都可以下载xp原版的。可以通过以下步骤下载我的世界游戏到xp系统中:1.首先打开你的浏览器软件,搜索关键字“我的世界xp版下载”,找到可靠下载地址;2.从下载页面下...

惠普完整版驱动(惠普最新驱动)

惠普官方的标准操作:HP1050安装驱动步骤:一:准备:拿出驱动光盘放入光驱或到HP官网下载完整版驱动。二:不要插USB数据线或插上线打印机电源不要开,安装完整版驱动,当程序提示插入USB数据线时,插...

浏览器最好用的(浏览器最好用的插件)

一、谷歌浏览器谷歌浏览器是公认最好用的,这个可以从市场占有率看出端倪,超过三分之二的用户使用谷歌浏览器。Chrome浏览器以简洁快速著称,不管是普通用户还是开发人员,chrome浏览器都是首选。Chr...

fast路由器6位初始密码(fast路由器的密码)

答:fast路由器初始密码是admin;新款的迅捷无线路由器,管理界面没有初始密码。查看迅捷无线路由器底部标签,标签上标注了admin,说明初始密码就是admin;如果没有,说明该路由器没有初始密码。...

硬盘恢复软件哪个好(硬盘 恢复软件)

迷你兔数据恢复工具:支持恢复硬盘丢失的数据Pc3000数据恢复软件是一款非常专业的硬盘修复工具,能够对电脑硬盘资料数据进行修复,通过使用这个软件可以解决硬盘数据丢失故障,是一个用户进行硬盘资料修复好帮...

十大品牌监控摄像头排名(十大品牌监控摄像头排名第一)

答:1、华为/HUAWEI9.92、小米/MI9.63、罗技/Logitech9.64、海康威视/HIKVISION9.25、乔安/Jooan9.26、普联/TP-LINK9.27、乐橙8.98、萤石...

360手机助手老旧版本大全(360手机助手 老版本)

在设置里面找到历史记录就可能查看360手机助手·换机神器是安卓系统的换机软件,因为苹果的换机软件是爱思。1、打开360手机卫士,登陆账号,点击账号。2、进入个人中心,点击账户安全,在密保工具中,点击解...

系统应用工程师(系统工程的应用)

信息软件系统工程师有前途,毕业以后可以从事软件开发,软件系统的维护,运营等等,和计算机有关的工作内容,因为计算机专业可以说是一个非常热门的专业,很多的大型企业公司基本上都是以计算机研发为主的,薪资福利...

qq恢复系统常见问题(qq恢复系统常见问题及答案)

QQ好友恢复系统一直显示服务器频繁有可能是系统的问题,你的qq重新更新一下,或者你卸载了重新下载一下就有可能好了。您好,很高兴为您解答:您可以试试清空下IE内存,然后关掉不必要的程序,尽量在电脑运...

win10自带的office不见了(win10自带的office在哪个文件夹)

win10系统的office在电脑硬盘office的安装目录里,具体打开安装目录的操作如下:1、首先我们右键点击word,打开方式,选择默认程序打开。2、在默认框打钩,点击【浏览】。3、打开你安装of...

华为官网序列号查询入口(华为官网序列号查询入口手写笔)
  • 华为官网序列号查询入口(华为官网序列号查询入口手写笔)
  • 华为官网序列号查询入口(华为官网序列号查询入口手写笔)
  • 华为官网序列号查询入口(华为官网序列号查询入口手写笔)
  • 华为官网序列号查询入口(华为官网序列号查询入口手写笔)
手机主题美化包(手机主题美化包下载)
  • 手机主题美化包(手机主题美化包下载)
  • 手机主题美化包(手机主题美化包下载)
  • 手机主题美化包(手机主题美化包下载)
  • 手机主题美化包(手机主题美化包下载)
w10系统我的电脑在哪里(windows10 我的电脑在哪)

首先,打开Windows10系统,可以看到当前桌面上没有“我的电脑”。二、然后,在桌面上鼠标右键都加空白处,在右键菜单中选择“个性化”,点击打开。三、然后,在窗口中左侧选择“更改桌面图标”,点击打开。...

2500电脑组装最强配置(2500左右组装电脑主机配置清单)

两千五百元组装电脑,但配置只能是一般。台式机分为主机和显示器两个主体,按这个价格,显示器只能配置一般的,大约两百多元价格,其余都用来组装主机,主机包含机箱,电源,排风扇,电脑主板及内存,电脑处理器,声...

取消回复欢迎 发表评论: