Skip to content

Linux-Dateiberechtigungen erklärt

Oktale und symbolische Modi für chmod, plus setuid-, setgid- und Sticky-Bit.

Jede Datei hat drei Klassen: Eigentümer, Gruppe und andere. Jede Klasse summiert drei Bits: Lesen ist 4, Schreiben ist 2, Ausführen ist 1. Drei Oktalziffern bilden den Modus.

Nachschlagetabelle · 42 Einträge
42 of 42 rows
Numerisch (oktal)
Voller Zugriff für den Eigentümer; Gruppe und andere lesen und führen aus.chmod 755 script.sh
Eigentümer liest und schreibt; Gruppe und andere lesen nur.chmod 644 notes.txt
Nur der Eigentümer liest und schreibt; kein Zugriff für andere.chmod 600 ~/.ssh/id_rsa
Voller Zugriff nur für den Eigentümer; kein Zugriff für andere.chmod 700 ~/.ssh
Voller Zugriff für alle. Ein Sicherheitsrisiko.chmod 777 shared/
Alle lesen und schreiben. Kein Ausführungsbit gesetzt.chmod 666 log.txt
Voller Zugriff für den Eigentümer; Gruppe liest und führt aus; andere erhalten nichts.chmod 750 app/
Nur Ausführen, für alle Klassen. Ein Verzeichnis kann durchlaufen, aber nicht aufgelistet werden.chmod 111 dir/
Kein Zugriff für irgendeine Klasse. Root kann die Datei weiterhin lesen.chmod 000 private.key
Voller Zugriff für Eigentümer und Gruppe plus setgid; das Muster für gemeinsam genutzte Team-Verzeichnisse.chmod 2775 /srv/team
umask-Ergebnisse
Standard-Maske. Neue Dateien erhalten 644; neue Verzeichnisse erhalten 755.umask 022
Private Maske. Neue Dateien erhalten 600; neue Verzeichnisse erhalten 700.umask 077
Symbolisch
Ausführen für den Eigentümer hinzufügen.chmod u+x deploy.sh
Der Gruppe das Schreiben entziehen.chmod g-w config.yml
Den anderen das Lesen entziehen.chmod o-r secret.env
Nur Lesen für alle Klassen setzen.chmod a=r readme.md
Alle Berechtigungen an alle Klassen vergeben.chmod ugo+rwx public/
Spezial-Bits
Setuid-Bit gesetzt. Das Binary läuft als Dateieigentümer.chmod 4755 /usr/bin/passwd
Setgid-Bit gesetzt. Neue Dateien und Unterverzeichnisse erben die Gruppe des Verzeichnisses.chmod 2755 /shared
Sticky-Bit gesetzt. Nur der Dateieigentümer kann löschen.chmod 1777 /tmp
Sticky-Bit auf einer regulären Datei. Ein vererbter Hinweis aus der Swap-Ära, den modernes Linux ignoriert.chmod 1755 legacy.sh
Befehle
Ändert die Modus-Bits einer Datei.chmod 755 file
Ändert Eigentümer und Gruppe einer Datei.chown user:group file
Ändert die besitzende Gruppe einer Datei.chgrp devs file
Setzt die Standard-Berechtigungsmaske für neue Dateien.umask 022
Listet Dateien mit Berechtigungen im Langformat auf.ls -l /etc
Zeigt die POSIX-ACL-Einträge einer Datei an.getfacl report.pdf
Setzt oder ändert POSIX-ACL-Einträge.setfacl -m u:alice:rw report.pdf
Findet Dateien, deren Berechtigungsbits einem Modus entsprechen.find / -perm /4000
Gibt Dateimetadaten aus, einschließlich des Oktalmodus.stat -c '%a %n' file
Listet die Berechtigungen jeder Komponente eines Pfads auf.namei -l /var/www/index.html
Ändert ein Dateiattribut, etwa immutable.chattr +i /etc/resolv.conf
Listet Dateiattribute auf.lsattr /etc/resolv.conf
Zeigt die einer Datei gewährten Capabilities an.getcap /usr/bin/ping
Vergibt eine Datei-Capability, ohne setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Listet die in der aktuellen Shell wirksamen Capabilities auf.capsh --print
Zeigt Benutzer-ID, Gruppen-ID und Gruppenmitgliedschaften eines Benutzers an.id alice
Listet die Gruppen auf, zu denen ein Benutzer gehört.groups alice
Führt einen Befehl als anderer Benutzer gemäß der sudoers-Richtlinie aus.sudo systemctl restart nginx
Bearbeitet die sudoers-Datei mit Syntaxprüfung.visudo
Wechselt zu einem anderen Benutzerkonto.su - deploy
Startet eine Shell mit einer anderen primären Gruppe.newgrp developers