Oktale und symbolische Modi für chmod, plus setuid-, setgid- und Sticky-Bit.
Jede Datei hat drei Klassen: Eigentümer, Gruppe und andere. Jede Klasse summiert drei Bits: Lesen ist 4, Schreiben ist 2, Ausführen ist 1. Drei Oktalziffern bilden den Modus.
Nachschlagetabelle · 42 Einträge
Linux-DateiberechtigungenExplained
42 of 42 rows
Numerisch (oktal)
Voller Zugriff für den Eigentümer; Gruppe und andere lesen und führen aus.
chmod 755 script.sh
Eigentümer liest und schreibt; Gruppe und andere lesen nur.
chmod 644 notes.txt
Nur der Eigentümer liest und schreibt; kein Zugriff für andere.
chmod 600 ~/.ssh/id_rsa
Voller Zugriff nur für den Eigentümer; kein Zugriff für andere.
chmod 700 ~/.ssh
Voller Zugriff für alle. Ein Sicherheitsrisiko.
chmod 777 shared/
Alle lesen und schreiben. Kein Ausführungsbit gesetzt.
chmod 666 log.txt
Voller Zugriff für den Eigentümer; Gruppe liest und führt aus; andere erhalten nichts.
chmod 750 app/
Nur Ausführen, für alle Klassen. Ein Verzeichnis kann durchlaufen, aber nicht aufgelistet werden.
chmod 111 dir/
Kein Zugriff für irgendeine Klasse. Root kann die Datei weiterhin lesen.
chmod 000 private.key
Voller Zugriff für Eigentümer und Gruppe plus setgid; das Muster für gemeinsam genutzte Team-Verzeichnisse.
chmod 2775 /srv/team
umask-Ergebnisse
Standard-Maske. Neue Dateien erhalten 644; neue Verzeichnisse erhalten 755.
umask 022
Private Maske. Neue Dateien erhalten 600; neue Verzeichnisse erhalten 700.
umask 077
Symbolisch
Ausführen für den Eigentümer hinzufügen.
chmod u+x deploy.sh
Der Gruppe das Schreiben entziehen.
chmod g-w config.yml
Den anderen das Lesen entziehen.
chmod o-r secret.env
Nur Lesen für alle Klassen setzen.
chmod a=r readme.md
Alle Berechtigungen an alle Klassen vergeben.
chmod ugo+rwx public/
Spezial-Bits
Setuid-Bit gesetzt. Das Binary läuft als Dateieigentümer.
chmod 4755 /usr/bin/passwd
Setgid-Bit gesetzt. Neue Dateien und Unterverzeichnisse erben die Gruppe des Verzeichnisses.
chmod 2755 /shared
Sticky-Bit gesetzt. Nur der Dateieigentümer kann löschen.
chmod 1777 /tmp
Sticky-Bit auf einer regulären Datei. Ein vererbter Hinweis aus der Swap-Ära, den modernes Linux ignoriert.
chmod 1755 legacy.sh
Befehle
Ändert die Modus-Bits einer Datei.
chmod 755 file
Ändert Eigentümer und Gruppe einer Datei.
chown user:group file
Ändert die besitzende Gruppe einer Datei.
chgrp devs file
Setzt die Standard-Berechtigungsmaske für neue Dateien.
umask 022
Listet Dateien mit Berechtigungen im Langformat auf.
ls -l /etc
Zeigt die POSIX-ACL-Einträge einer Datei an.
getfacl report.pdf
Setzt oder ändert POSIX-ACL-Einträge.
setfacl -m u:alice:rw report.pdf
Findet Dateien, deren Berechtigungsbits einem Modus entsprechen.
find / -perm /4000
Gibt Dateimetadaten aus, einschließlich des Oktalmodus.
stat -c '%a %n' file
Listet die Berechtigungen jeder Komponente eines Pfads auf.
namei -l /var/www/index.html
Ändert ein Dateiattribut, etwa immutable.
chattr +i /etc/resolv.conf
Listet Dateiattribute auf.
lsattr /etc/resolv.conf
Zeigt die einer Datei gewährten Capabilities an.
getcap /usr/bin/ping
Vergibt eine Datei-Capability, ohne setuid.
setcap 'cap_net_raw=+ep' /usr/bin/ping
Listet die in der aktuellen Shell wirksamen Capabilities auf.
capsh --print
Zeigt Benutzer-ID, Gruppen-ID und Gruppenmitgliedschaften eines Benutzers an.
id alice
Listet die Gruppen auf, zu denen ein Benutzer gehört.
groups alice
Führt einen Befehl als anderer Benutzer gemäß der sudoers-Richtlinie aus.
sudo systemctl restart nginx
Bearbeitet die sudoers-Datei mit Syntaxprüfung.
visudo
Wechselt zu einem anderen Benutzerkonto.
su - deploy
Startet eine Shell mit einer anderen primären Gruppe.