| Numerisk (oktal) |
|---|
| Fuld adgang for ejeren; gruppen og andre læser og kører. | chmod 755 script.sh |
| Ejeren læser og skriver; gruppen og andre læser kun. | chmod 644 notes.txt |
| Kun ejeren læser og skriver; ingen adgang for andre. | chmod 600 ~/.ssh/id_rsa |
| Kun fuld adgang for ejeren; ingen adgang for andre. | chmod 700 ~/.ssh |
| Fuld adgang for alle. En sikkerhedsrisiko. | chmod 777 shared/ |
| Alle læser og skriver. Intet kørselsbit er sat. | chmod 666 log.txt |
| Fuld adgang for ejeren; gruppen læser og kører; andre får intet. | chmod 750 app/ |
| Kun kørsel, for alle klasser. En mappe kan traverseres, men dens indhold kan ikke listes. | chmod 111 dir/ |
| Ingen adgang for nogen klasse. Root kan stadig læse filen. | chmod 000 private.key |
| Fuld adgang for ejer og gruppe plus setgid; mønstret til delte team-mapper. | chmod 2775 /srv/team |
| umask-resultater |
|---|
| Standardmaske. Nye filer får 644; nye mapper får 755. | umask 022 |
| Privat maske. Nye filer får 600; nye mapper får 700. | umask 077 |
| Symbolsk |
|---|
| Tilføj kørsel for ejeren. | chmod u+x deploy.sh |
| Fjern skrivning fra gruppen. | chmod g-w config.yml |
| Fjern læsning fra andre. | chmod o-r secret.env |
| Sæt skrivebeskyttet for alle klasser. | chmod a=r readme.md |
| Giv alle rettigheder til alle klasser. | chmod ugo+rwx public/ |
| Særlige bit |
|---|
| Setuid-bit er sat. Binæren kører som filens ejer. | chmod 4755 /usr/bin/passwd |
| Setgid-bit er sat. Nye filer og undermapper arver mappens gruppe. | chmod 2755 /shared |
| Sticky-bit er sat. Kun filens ejer kan slette. | chmod 1777 /tmp |
| Sticky-bit på en almindelig fil. Et arvet hint om at holde i swap, som moderne Linux ignorerer. | chmod 1755 legacy.sh |
| Kommandoer |
|---|
| Ændrer filens modus-bit. | chmod 755 file |
| Ændrer filens ejer og gruppe. | chown user:group file |
| Ændrer den gruppe, der ejer en fil. | chgrp devs file |
| Sætter standardrettighedsmasken for nye filer. | umask 022 |
| Lister filer med rettigheder i langt format. | ls -l /etc |
| Viser POSIX-ACL-poster for en fil. | getfacl report.pdf |
| Sætter eller ændrer POSIX-ACL-poster. | setfacl -m u:alice:rw report.pdf |
| Finder filer, hvis rettighedsbit matcher en modus. | find / -perm /4000 |
| Udskriver filmetadata, herunder den oktale modus. | stat -c '%a %n' file |
| Lister rettighederne for hver komponent i en sti. | namei -l /var/www/index.html |
| Ændrer et filattribut, f.eks. immutable. | chattr +i /etc/resolv.conf |
| Lister filattributter. | lsattr /etc/resolv.conf |
| Viser de capabilities, der er givet til en fil. | getcap /usr/bin/ping |
| Giver en fil en capability uden setuid. | setcap 'cap_net_raw=+ep' /usr/bin/ping |
| Lister de capabilities, der er aktive i den aktuelle shell. | capsh --print |
| Viser en brugers bruger-id, gruppe-id og gruppemedlemskaber. | id alice |
| Lister de grupper, en bruger er medlem af. | groups alice |
| Kører en kommando som en anden bruger under sudoers-politikken. | sudo systemctl restart nginx |
| Redigerer sudoers-filen med syntakskontrol. | visudo |
| Skifter til en anden brugerkonto. | su - deploy |
| Starter en shell med en anden primær gruppe. | newgrp developers |