Python内置tarfile模块:读写 tar 归档文件详解
off999 2025-09-13 07:46 21 浏览 0 评论
一、学习目标
1.1 学习目标
掌握Python内置模块tarfile的核心功能,包括:
- 理解tar归档文件的原理与常见压缩格式(gzip/bz2/lzma)
- 掌握tar文件的读写操作(创建、解压、查看、过滤)
- 熟悉安全防护机制(解压过滤器)与跨平台兼容性(Unicode处理)
- 能够在实际项目中灵活应用(如日志归档、软件包分发、数据备份)
1.2 知识导图(Mermaid)
二、tarfile模块基础
2.1 模块概述
tarfile是Python标准库中用于处理tar归档文件的内置模块,支持读写未压缩/压缩的tar文件(如.tar、.tar.gz、.tar.bz2等)。其核心价值在于:
- 归档管理:将多个文件/目录打包为单一文件(保留元数据)
- 压缩集成:通过扩展名自动处理gzip/bz2/lzma压缩
- 跨平台兼容:支持POSIX标准与Windows系统
2.2 常见tar格式对比(表1)
格式类型 | 常量名 | 特点 | 创建支持 | 读取支持 |
POSIX.1-1988 | USTAR_FORMAT | 文件名≤256字符,链接名≤100字符,最大8GB | ||
GNU扩展 | GNU_FORMAT | 支持长文件名/链接名、>8GB文件、稀疏文件(仅读取) | ||
POSIX.1-2001 | PAX_FORMAT | 无限制(UTF-8元数据)、跨平台兼容(默认格式) |
注:Python 3.8+默认使用PAX_FORMAT(更安全灵活)
三、核心功能
3.1 文件操作基础
3.1.1 打开tar文件:tarfile.open()
功能:通过指定模式打开tar文件(读/写/追加/创建),支持压缩格式自动处理。
原型:
tarfile.open(name=None, mode='r', fileobj=None, bufsize=10240, **kwargs)
参数说明:
- name:文件路径(如archive.tar.gz)
- mode:操作模式(见表2)
- fileobj:可选的二进制文件对象(如open('file.bin', 'rb'))
- **kwargs:压缩相关参数(如compresslevel=9)
模式对照表(表2)
模式 | 说明 | 压缩类型 |
'r' | 读取未压缩tar | 无 |
'r:gz' | 读取gzip压缩的tar | gzip |
'w:gz' | 创建gzip压缩的tar | gzip |
'x:bz2' | 创建bz2压缩的tar(文件不存在时) | bz2 |
'a' | 追加到未压缩tar(文件不存在则创建) | 无 |
示例代码(PEP8风格):
import tarfile
# 读取gzip压缩的tar文件
with tarfile.open('data.tar.gz', 'r:gz') as tar:
tar.list() # 列出所有成员
# 创建bz2压缩的tar文件
with tarfile.open('backup.tar.bz2', 'w:bz2') as tar:
tar.add('project/') # 添加目录
3.1.2 检查文件类型:tarfile.is_tarfile()
功能:快速判断文件是否为有效的tar归档。
if tarfile.is_tarfile('archive.tar'):
print("是有效的tar文件")
3.2 读操作
3.2.1 获取成员信息
- getmember(name):获取指定名称的成员元数据(TarInfo对象)
- getmembers():返回所有成员的TarInfo列表
- getnames():返回所有成员名称的字符串列表
示例:查看tar内文件详情
with tarfile.open('docs.tar', 'r') as tar:
for member in tar.getmembers():
print(f"名称: {member.name}, 大小: {member.size}字节, 类型: {'目录' if member.isdir() else '文件'}")
3.2.2 解压操作
- extractall(path='.', members=None, filter='data'):解压所有/指定成员到目标路径
- extract(member, path=''):解压单个成员
安全要点:
- 必须指定filter参数(Python 3.12+默认要求):防止路径遍历攻击(如../../../恶意文件)
- 推荐使用filter='data'(跨平台安全)或自定义过滤函数
实用案例:安全解压Python脚本
import tarfile
import os
def is_python_file(member):
return member.name.endswith('.py') # 只解压.py文件
with tarfile.open('scripts.tar.gz', 'r:gz') as tar:
tar.extractall(path='extracted', members=filter(is_python_file, tar.getmembers()), filter='data')
3.3 写操作
3.3.1 添加文件/目录
- add(name, arcname=None, recursive=True, filter=None):添加文件或目录(递归默认开启)
- addfile(tarinfo, fileobj=None):通过TarInfo对象直接添加
编程技巧:
- 使用arcname重命名归档内的路径(如arcname='config/settings.ini')
- 通过filter函数修改元数据(如统一设置用户权限)
示例:创建带过滤的归档
import tarfile
import time
def reset_metadata(tarinfo):
tarinfo.uid = tarinfo.gid = 0 # 设置为root用户
tarinfo.uname = tarinfo.gname = 'root'
tarinfo.mtime = int(time.time()) # 更新修改时间为当前
return tarinfo
with tarfile.open('config.tar.gz', 'w:gz') as tar:
tar.add('settings.ini', arcname='app/config.ini', filter=reset_metadata)
3.3.2 直接创建TarInfo对象
通过gettarinfo()生成元数据,再配合addfile()添加内容:
tarinfo = tarfile.gettarinfo('data.bin', arcname='assets/data.bin')
with open('data.bin', 'rb') as f:
tar.addfile(tarinfo, fileobj=f) # 需手动提供文件对象
四、解压过滤器
4.1 为什么需要过滤?
tar格式允许存储绝对路径(如/etc/passwd)和路径遍历(如../../恶意文件),攻击者可能通过恶意归档覆盖系统关键文件。
4.2 过滤器类型(表3)
过滤器名称 | 行为描述 | 适用场景 |
'fully_trusted' | 完全信任归档元数据(允许绝对路径/符号链接等危险特性) | 仅限绝对可信源 |
'tar' | 允许大部分tar特性,但阻止明显危险操作(如绝对路径去除斜杠) | 一般内部使用 |
'data' | 仅提取文件数据,忽略所有权限/路径等元数据(最安全) | 跨平台数据分发 |
Python 3.14+默认使用'data'过滤器!
示例:强制安全解压
# 方式1:通过参数指定
tar.extractall(filter='data')
# 方式2:通过属性设置(影响后续所有操作)
tar.extraction_filter = tarfile.data_filter
五、应用与扩展
5.1 命令行工具
Python内置命令行接口,快速操作tar文件:
# 创建归档
python -m tarfile -c backup.tar /path/to/files
# 解压到指定目录
python -m tarfile -e archive.tar.gz ./extracted
# 列出文件
python -m tarfile -l data.tar
5.2 实用技巧
- 内存优化:处理大文件时使用stream=True模式(避免缓存全部元数据)
- 错误处理:设置errorlevel=2捕获非致命错误(如权限不足)
- 跨平台路径:始终使用os.path.join()构造路径,避免硬编码/或\
六、学习总结
6.1 核心知识点回顾
- tarfile模块:Python标准库,支持读写tar归档及gzip/bz2/lzma压缩
- 关键对象: TarFile:管理归档文件(打开/关闭/读写) TarInfo:存储文件元数据(名称/大小/权限/类型)
- 安全实践:必须使用解压过滤器(推荐filter='data')
- 常见场景:日志归档、软件包分发、配置备份
6.2 推荐实践路径
6.3 常见问题解答
Q:为什么解压时提示DeprecationWarning?
A:Python 3.12+要求显式指定filter参数(默认不再信任归档),需添加filter='data'。
Q:如何处理超大型tar文件?
A:使用stream=True模式(减少内存占用),或分批次处理成员(通过生成器过滤)。
Q:tar与zip格式如何选择?
A:tar适合保留Unix权限/符号链接(归档场景),zip更适合跨平台通用分发(内置压缩)。
相关推荐
- u盘莫名其妙要格式化(u盘总是要格式化什么意思)
-
如果您在使用U盘时突然收到提示需要格式化的消息,这可能是由于以下原因之一引起的:U盘感染病毒:U盘中可能存在恶意病毒,这些病毒可能会导致U盘无法正常使用。当您尝试打开U盘时,系统会提示您进行格式化操作...
- win7家庭版原版(win7家庭版价格)
-
你的win7旗舰版应该是个盗版软件,在你使用的过程中你可能触碰到了后台升级,升级完以后就变成了家庭版了,在你不知不觉中被改变的,厄这个软件属于盗版的,厄升级完以后没什么大区别,这个旗舰版家庭版在家里面...
- win10自动更新失败怎么办(win10自动升级失败)
-
安装更新失败有许多原因。WindowsUpdate需要能够扫描您的计算机以了解需要哪些更新,并能够下载和安装这些更新。如果某个阶段遇到问题,则可能阻止某个更新安装到计算机中。有关错误或失败的详细信...
- 截图的几种方法(截图的几种方法有哪些)
-
第一种截图方式:按printScreen键。按一下键盘上的printScreen键以后,整个屏幕会被截取下来,截图会默认保存在剪贴板中。第二种截图方式:使用微信截图。进入聊天界面,我们会发...
- 电脑装了两个系统怎么切换(电脑安装2个系统怎么更换启动)
-
1.点击运行打开电脑点击左下角的开始菜单栏选项,右击鼠标在序列栏中选择运行打开。2.输入msconfig接着在运行的输入框中输入msconfig点击确定即可打开系统配置。3.点击引导打开系统配置的页面...
- linux系统哪个版本好用(最好linux系统版本)
-
个人比较推荐Debian这个发行版本。DebianGNU/Linux于1993年首次公布,至今已经有近30年历史了。当然其他版本比如openSUSE,Slackware,ArchLinux,Ubu...
- win10激活在哪里查看(win10激活时间在哪里看)
-
在Windows10中,您可以通过以下方法查看激活状态:方法1:使用“设置”应用1.点击屏幕左下角的“开始”按钮,然后点击“设置”(齿轮图标)。2.在设置窗口中,点击“系统”图标。3.在“系统...
- 官方win10dll文件修复工具(官方win7dll文件修复工具)
-
当电脑丢失dll文件时,可以采用以下几种方法进行一键修复:从回收站还原:如果是不小心误删了一些计算机文件,导致电脑出现异常的情况时,首先就可以去回收站找回dll文件,如果文件还在,就可以通过还原操作来...
- qq所有历史旧版本大全(qq历史版本一览表)
-
有2种方法。一种是:你是QQ会员。你可以把旧版打开,聊天记录上传。然后打开新的QQ,下载。第2种是:你在硬盘上装了QQ软件,然后你就点卸载(uninst),把原来的卸了。然后按原位置覆盖,装上06版。...
- 电脑显示器分辨率怎么调(显示分辨率无法调整)
-
1、以win7为例,首先右键点击桌面,在右键菜单中直接显示了屏幕分辨率的选项,用鼠标点击一下这个选项。2、在分辨率设置选项页面中,有一个分辨率的选项,点击一下这个选项,上面默认显示的数值是你现在的屏幕...
- 8系统(8系统点检控制包含什么)
-
WIndows8系统是微软目前最新的操作系统,Moto的图形界面设计,使很多已经习惯于早期windows系统的用户难以接受,Windows8是一个向平板和桌面系统妥协的产物,存在着相当多的利弊。...
- 电脑软件管家(电脑软件管家在哪里找到)
-
电脑管家有着最大的安全云库,全新的杀毒引擎,深度清理电脑垃圾,为电脑重回巅峰状态,更有账号宝专版,10倍提升QQ防盗号能力,是很好用的。就自己而言,在电脑上用的是腾讯电脑管家这个第三方系统安全软件,管...
- 迅雷种子搜索器(迅雷种子搜索器手机版下载)
-
迅雷种子搜索方法: 1.在开始菜单栏或者到文件的安装路径文件夹中找到P2P种子搜索器。&nb...
- 手机怎么解压文件(苹果手机怎么解压文件)
-
手机解压文件方法:1、首先,在手机中找到文件管理,打开文件管理。2、打开文件管理之后找到压缩包,然后打开。3、打开安装包之后,选择需要的文件,。4、接下来找到“解压至”,点击“解压至”。5、点击之后,...
欢迎 你 发表评论:
- 一周热门
-
-
抖音上好看的小姐姐,Python给你都下载了
-
全网最简单易懂!495页Python漫画教程,高清PDF版免费下载
-
Python 3.14 的 UUIDv6/v7/v8 上新,别再用 uuid4 () 啦!
-
python入门到脱坑 输入与输出—str()函数
-
宝塔面板如何添加免费waf防火墙?(宝塔面板开启https)
-
Python三目运算基础与进阶_python三目运算符判断三个变量
-
飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
(新版)Python 分布式爬虫与 JS 逆向进阶实战吾爱分享
-
失业程序员复习python笔记——条件与循环
-
慕ke 前端工程师2024「完整」
-
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)
