Skip to content

Linux-filrettigheder forklaret

Oktale og symbolske modi til chmod plus setuid-, setgid- og sticky-bit.

Hver fil har tre klasser: ejer, gruppe og andre. Hver klasse summerer tre bit: læsning er 4, skrivning er 2, kørsel er 1. Tre oktalcifre udgør modus.

Referencetabel · 42 poster
42 of 42 rows
Numerisk (oktal)
Fuld adgang for ejeren; gruppen og andre læser og kører.chmod 755 script.sh
Ejeren læser og skriver; gruppen og andre læser kun.chmod 644 notes.txt
Kun ejeren læser og skriver; ingen adgang for andre.chmod 600 ~/.ssh/id_rsa
Kun fuld adgang for ejeren; ingen adgang for andre.chmod 700 ~/.ssh
Fuld adgang for alle. En sikkerhedsrisiko.chmod 777 shared/
Alle læser og skriver. Intet kørselsbit er sat.chmod 666 log.txt
Fuld adgang for ejeren; gruppen læser og kører; andre får intet.chmod 750 app/
Kun kørsel, for alle klasser. En mappe kan traverseres, men dens indhold kan ikke listes.chmod 111 dir/
Ingen adgang for nogen klasse. Root kan stadig læse filen.chmod 000 private.key
Fuld adgang for ejer og gruppe plus setgid; mønstret til delte team-mapper.chmod 2775 /srv/team
umask-resultater
Standardmaske. Nye filer får 644; nye mapper får 755.umask 022
Privat maske. Nye filer får 600; nye mapper får 700.umask 077
Symbolsk
Tilføj kørsel for ejeren.chmod u+x deploy.sh
Fjern skrivning fra gruppen.chmod g-w config.yml
Fjern læsning fra andre.chmod o-r secret.env
Sæt skrivebeskyttet for alle klasser.chmod a=r readme.md
Giv alle rettigheder til alle klasser.chmod ugo+rwx public/
Særlige bit
Setuid-bit er sat. Binæren kører som filens ejer.chmod 4755 /usr/bin/passwd
Setgid-bit er sat. Nye filer og undermapper arver mappens gruppe.chmod 2755 /shared
Sticky-bit er sat. Kun filens ejer kan slette.chmod 1777 /tmp
Sticky-bit på en almindelig fil. Et arvet hint om at holde i swap, som moderne Linux ignorerer.chmod 1755 legacy.sh
Kommandoer
Ændrer filens modus-bit.chmod 755 file
Ændrer filens ejer og gruppe.chown user:group file
Ændrer den gruppe, der ejer en fil.chgrp devs file
Sætter standardrettighedsmasken for nye filer.umask 022
Lister filer med rettigheder i langt format.ls -l /etc
Viser POSIX-ACL-poster for en fil.getfacl report.pdf
Sætter eller ændrer POSIX-ACL-poster.setfacl -m u:alice:rw report.pdf
Finder filer, hvis rettighedsbit matcher en modus.find / -perm /4000
Udskriver filmetadata, herunder den oktale modus.stat -c '%a %n' file
Lister rettighederne for hver komponent i en sti.namei -l /var/www/index.html
Ændrer et filattribut, f.eks. immutable.chattr +i /etc/resolv.conf
Lister filattributter.lsattr /etc/resolv.conf
Viser de capabilities, der er givet til en fil.getcap /usr/bin/ping
Giver en fil en capability uden setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Lister de capabilities, der er aktive i den aktuelle shell.capsh --print
Viser en brugers bruger-id, gruppe-id og gruppemedlemskaber.id alice
Lister de grupper, en bruger er medlem af.groups alice
Kører en kommando som en anden bruger under sudoers-politikken.sudo systemctl restart nginx
Redigerer sudoers-filen med syntakskontrol.visudo
Skifter til en anden brugerkonto.su - deploy
Starter en shell med en anden primær gruppe.newgrp developers