百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Python内置tarfile模块:读写 tar 归档文件详解

off999 2025-09-13 07:46 21 浏览 0 评论

一、学习目标

1.1 学习目标

掌握Python内置模块tarfile的核心功能,包括:

  • 理解tar归档文件的原理与常见压缩格式(gzip/bz2/lzma)
  • 掌握tar文件的读写操作(创建、解压、查看、过滤)
  • 熟悉安全防护机制(解压过滤器)与跨平台兼容性(Unicode处理)
  • 能够在实际项目中灵活应用(如日志归档、软件包分发、数据备份)

1.2 知识导图(Mermaid)


二、tarfile模块基础

2.1 模块概述

tarfile是Python标准库中用于处理tar归档文件的内置模块,支持读写未压缩/压缩的tar文件(如.tar、.tar.gz、.tar.bz2等)。其核心价值在于:

  • 归档管理:将多个文件/目录打包为单一文件(保留元数据)
  • 压缩集成:通过扩展名自动处理gzip/bz2/lzma压缩
  • 跨平台兼容:支持POSIX标准与Windows系统

2.2 常见tar格式对比(表1)

格式类型

常量名

特点

创建支持

读取支持

POSIX.1-1988

USTAR_FORMAT

文件名≤256字符,链接名≤100字符,最大8GB

GNU扩展

GNU_FORMAT

支持长文件名/链接名、>8GB文件、稀疏文件(仅读取)

POSIX.1-2001

PAX_FORMAT

无限制(UTF-8元数据)、跨平台兼容(默认格式)

:Python 3.8+默认使用PAX_FORMAT(更安全灵活)


三、核心功能

3.1 文件操作基础

3.1.1 打开tar文件:tarfile.open()

功能:通过指定模式打开tar文件(读/写/追加/创建),支持压缩格式自动处理。

原型

tarfile.open(name=None, mode='r', fileobj=None, bufsize=10240, **kwargs)

参数说明

  • name:文件路径(如archive.tar.gz)
  • mode:操作模式(见表2)
  • fileobj:可选的二进制文件对象(如open('file.bin', 'rb'))
  • **kwargs:压缩相关参数(如compresslevel=9)

模式对照表(表2)

模式

说明

压缩类型

'r'

读取未压缩tar

'r:gz'

读取gzip压缩的tar

gzip

'w:gz'

创建gzip压缩的tar

gzip

'x:bz2'

创建bz2压缩的tar(文件不存在时)

bz2

'a'

追加到未压缩tar(文件不存在则创建)

示例代码(PEP8风格)

import tarfile

# 读取gzip压缩的tar文件
with tarfile.open('data.tar.gz', 'r:gz') as tar:
    tar.list()  # 列出所有成员

# 创建bz2压缩的tar文件
with tarfile.open('backup.tar.bz2', 'w:bz2') as tar:
    tar.add('project/')  # 添加目录

3.1.2 检查文件类型:tarfile.is_tarfile()

功能:快速判断文件是否为有效的tar归档。

if tarfile.is_tarfile('archive.tar'):
    print("是有效的tar文件")

3.2 读操作

3.2.1 获取成员信息

  • getmember(name):获取指定名称的成员元数据(TarInfo对象)
  • getmembers():返回所有成员的TarInfo列表
  • getnames():返回所有成员名称的字符串列表

示例:查看tar内文件详情

with tarfile.open('docs.tar', 'r') as tar:
    for member in tar.getmembers():
        print(f"名称: {member.name}, 大小: {member.size}字节, 类型: {'目录' if member.isdir() else '文件'}")

3.2.2 解压操作

  • extractall(path='.', members=None, filter='data'):解压所有/指定成员到目标路径
  • extract(member, path=''):解压单个成员

安全要点

  • 必须指定filter参数(Python 3.12+默认要求):防止路径遍历攻击(如../../../恶意文件)
  • 推荐使用filter='data'(跨平台安全)或自定义过滤函数

实用案例:安全解压Python脚本

import tarfile
import os

def is_python_file(member):
    return member.name.endswith('.py')  # 只解压.py文件

with tarfile.open('scripts.tar.gz', 'r:gz') as tar:
    tar.extractall(path='extracted', members=filter(is_python_file, tar.getmembers()), filter='data')

3.3 写操作

3.3.1 添加文件/目录

  • add(name, arcname=None, recursive=True, filter=None):添加文件或目录(递归默认开启)
  • addfile(tarinfo, fileobj=None):通过TarInfo对象直接添加

编程技巧

  • 使用arcname重命名归档内的路径(如arcname='config/settings.ini')
  • 通过filter函数修改元数据(如统一设置用户权限)

示例:创建带过滤的归档

import tarfile
import time

def reset_metadata(tarinfo):
    tarinfo.uid = tarinfo.gid = 0      # 设置为root用户
    tarinfo.uname = tarinfo.gname = 'root'
    tarinfo.mtime = int(time.time())   # 更新修改时间为当前
    return tarinfo

with tarfile.open('config.tar.gz', 'w:gz') as tar:
    tar.add('settings.ini', arcname='app/config.ini', filter=reset_metadata)

3.3.2 直接创建TarInfo对象

通过gettarinfo()生成元数据,再配合addfile()添加内容:

tarinfo = tarfile.gettarinfo('data.bin', arcname='assets/data.bin')
with open('data.bin', 'rb') as f:
    tar.addfile(tarinfo, fileobj=f)  # 需手动提供文件对象

四、解压过滤器

4.1 为什么需要过滤?

tar格式允许存储绝对路径(如/etc/passwd)和路径遍历(如../../恶意文件),攻击者可能通过恶意归档覆盖系统关键文件。

4.2 过滤器类型(表3)

过滤器名称

行为描述

适用场景

'fully_trusted'

完全信任归档元数据(允许绝对路径/符号链接等危险特性)

仅限绝对可信源

'tar'

允许大部分tar特性,但阻止明显危险操作(如绝对路径去除斜杠)

一般内部使用

'data'

仅提取文件数据,忽略所有权限/路径等元数据(最安全)

跨平台数据分发

Python 3.14+默认使用'data'过滤器!

示例:强制安全解压

# 方式1:通过参数指定
tar.extractall(filter='data')

# 方式2:通过属性设置(影响后续所有操作)
tar.extraction_filter = tarfile.data_filter

五、应用与扩展

5.1 命令行工具

Python内置命令行接口,快速操作tar文件:

# 创建归档
python -m tarfile -c backup.tar /path/to/files

# 解压到指定目录
python -m tarfile -e archive.tar.gz ./extracted

# 列出文件
python -m tarfile -l data.tar

5.2 实用技巧

  • 内存优化:处理大文件时使用stream=True模式(避免缓存全部元数据)
  • 错误处理:设置errorlevel=2捕获非致命错误(如权限不足)
  • 跨平台路径:始终使用os.path.join()构造路径,避免硬编码/或\

六、学习总结

6.1 核心知识点回顾

  1. tarfile模块:Python标准库,支持读写tar归档及gzip/bz2/lzma压缩
  2. 关键对象: TarFile:管理归档文件(打开/关闭/读写) TarInfo:存储文件元数据(名称/大小/权限/类型)
  3. 安全实践:必须使用解压过滤器(推荐filter='data')
  4. 常见场景:日志归档、软件包分发、配置备份

6.2 推荐实践路径

6.3 常见问题解答

Q:为什么解压时提示DeprecationWarning?
A:Python 3.12+要求显式指定filter参数(默认不再信任归档),需添加filter='data'。

Q:如何处理超大型tar文件?
A:使用stream=True模式(减少内存占用),或分批次处理成员(通过生成器过滤)。

Q:tar与zip格式如何选择?
A:tar适合保留Unix权限/符号链接(归档场景),zip更适合跨平台通用分发(内置压缩)。


#编程# #学习# #python# #在头条记录我的2025#

相关推荐

u盘莫名其妙要格式化(u盘总是要格式化什么意思)

如果您在使用U盘时突然收到提示需要格式化的消息,这可能是由于以下原因之一引起的:U盘感染病毒:U盘中可能存在恶意病毒,这些病毒可能会导致U盘无法正常使用。当您尝试打开U盘时,系统会提示您进行格式化操作...

win7家庭版原版(win7家庭版价格)

你的win7旗舰版应该是个盗版软件,在你使用的过程中你可能触碰到了后台升级,升级完以后就变成了家庭版了,在你不知不觉中被改变的,厄这个软件属于盗版的,厄升级完以后没什么大区别,这个旗舰版家庭版在家里面...

win10自动更新失败怎么办(win10自动升级失败)

安装更新失败有许多原因。WindowsUpdate需要能够扫描您的计算机以了解需要哪些更新,并能够下载和安装这些更新。如果某个阶段遇到问题,则可能阻止某个更新安装到计算机中。有关错误或失败的详细信...

截图的几种方法(截图的几种方法有哪些)

 第一种截图方式:按printScreen键。按一下键盘上的printScreen键以后,整个屏幕会被截取下来,截图会默认保存在剪贴板中。第二种截图方式:使用微信截图。进入聊天界面,我们会发...

电脑装了两个系统怎么切换(电脑安装2个系统怎么更换启动)

1.点击运行打开电脑点击左下角的开始菜单栏选项,右击鼠标在序列栏中选择运行打开。2.输入msconfig接着在运行的输入框中输入msconfig点击确定即可打开系统配置。3.点击引导打开系统配置的页面...

linux系统哪个版本好用(最好linux系统版本)

个人比较推荐Debian这个发行版本。DebianGNU/Linux于1993年首次公布,至今已经有近30年历史了。当然其他版本比如openSUSE,Slackware,ArchLinux,Ubu...

win10激活在哪里查看(win10激活时间在哪里看)

在Windows10中,您可以通过以下方法查看激活状态:方法1:使用“设置”应用1.点击屏幕左下角的“开始”按钮,然后点击“设置”(齿轮图标)。2.在设置窗口中,点击“系统”图标。3.在“系统...

官方win10dll文件修复工具(官方win7dll文件修复工具)

当电脑丢失dll文件时,可以采用以下几种方法进行一键修复:从回收站还原:如果是不小心误删了一些计算机文件,导致电脑出现异常的情况时,首先就可以去回收站找回dll文件,如果文件还在,就可以通过还原操作来...

qq所有历史旧版本大全(qq历史版本一览表)

有2种方法。一种是:你是QQ会员。你可以把旧版打开,聊天记录上传。然后打开新的QQ,下载。第2种是:你在硬盘上装了QQ软件,然后你就点卸载(uninst),把原来的卸了。然后按原位置覆盖,装上06版。...

电脑显示器分辨率怎么调(显示分辨率无法调整)

1、以win7为例,首先右键点击桌面,在右键菜单中直接显示了屏幕分辨率的选项,用鼠标点击一下这个选项。2、在分辨率设置选项页面中,有一个分辨率的选项,点击一下这个选项,上面默认显示的数值是你现在的屏幕...

8系统(8系统点检控制包含什么)

WIndows8系统是微软目前最新的操作系统,Moto的图形界面设计,使很多已经习惯于早期windows系统的用户难以接受,Windows8是一个向平板和桌面系统妥协的产物,存在着相当多的利弊。...

电脑软件管家(电脑软件管家在哪里找到)

电脑管家有着最大的安全云库,全新的杀毒引擎,深度清理电脑垃圾,为电脑重回巅峰状态,更有账号宝专版,10倍提升QQ防盗号能力,是很好用的。就自己而言,在电脑上用的是腾讯电脑管家这个第三方系统安全软件,管...

office2010破解(office2010破解密钥)
  • office2010破解(office2010破解密钥)
  • office2010破解(office2010破解密钥)
  • office2010破解(office2010破解密钥)
  • office2010破解(office2010破解密钥)
迅雷种子搜索器(迅雷种子搜索器手机版下载)

    迅雷种子搜索方法:    1.在开始菜单栏或者到文件的安装路径文件夹中找到P2P种子搜索器。&nb...

手机怎么解压文件(苹果手机怎么解压文件)

手机解压文件方法:1、首先,在手机中找到文件管理,打开文件管理。2、打开文件管理之后找到压缩包,然后打开。3、打开安装包之后,选择需要的文件,。4、接下来找到“解压至”,点击“解压至”。5、点击之后,...

取消回复欢迎 发表评论: