Skip to content

Δικαιώματα αρχείων Linux εξηγούνται

Οκταδικές και συμβολικές λειτουργίες για το chmod, καθώς και τα bit setuid, setgid και sticky.

Κάθε αρχείο έχει τρεις κλάσεις: ιδιοκτήτης, ομάδα και άλλοι. Κάθε κλάση αθροίζει τρία bit: η ανάγνωση είναι 4, η εγγραφή είναι 2, η εκτέλεση είναι 1. Τρία οκταδικά ψηφία σχηματίζουν τη λειτουργία.

Πίνακας αναφοράς · 42 καταχωρήσεις
42 of 42 rows
Αριθμητικά (οκταδικά)
Πλήρης πρόσβαση για τον ιδιοκτήτη· η ομάδα και οι άλλοι διαβάζουν και εκτελούν.chmod 755 script.sh
Ο ιδιοκτήτης διαβάζει και γράφει· η ομάδα και οι άλλοι μόνο διαβάζουν.chmod 644 notes.txt
Μόνο ο ιδιοκτήτης διαβάζει και γράφει· καμία πρόσβαση για τους άλλους.chmod 600 ~/.ssh/id_rsa
Μόνο πλήρης πρόσβαση για τον ιδιοκτήτη· καμία πρόσβαση για τους άλλους.chmod 700 ~/.ssh
Πλήρης πρόσβαση για όλους. Κίνδυνος ασφάλειας.chmod 777 shared/
Όλοι διαβάζουν και γράφουν. Κανένα bit εκτέλεσης δεν είναι ορισμένο.chmod 666 log.txt
Πλήρης πρόσβαση για τον ιδιοκτήτη· η ομάδα διαβάζει και εκτελεί· οι άλλοι τίποτα.chmod 750 app/
Μόνο εκτέλεση, για όλες τις κλάσεις. Ένας κατάλογος μπορεί να διασχιστεί, αλλά όχι να αναγραφεί.chmod 111 dir/
Καμία πρόσβαση για καμία κλάση. Ο root εξακολουθεί να μπορεί να διαβάσει το αρχείο.chmod 000 private.key
Πλήρης πρόσβαση ιδιοκτήτη και ομάδας συν setgid· το μοτίβο του κοινόχρηστου καταλόγου ομάδας.chmod 2775 /srv/team
Αποτελέσματα umask
Προεπιλεγμένη μάσκα. Τα νέα αρχεία παίρνουν 644· οι νέοι κατάλογοι 755.umask 022
Ιδιωτική μάσκα. Τα νέα αρχεία παίρνουν 600· οι νέοι κατάλογοι 700.umask 077
Συμβολικά
Προσθέτει εκτέλεση για τον ιδιοκτήτη.chmod u+x deploy.sh
Αφαιρεί την εγγραφή από την ομάδα.chmod g-w config.yml
Αφαιρεί την ανάγνωση από τους άλλους.chmod o-r secret.env
Ορίζει μόνο ανάγνωση για όλες τις κλάσεις.chmod a=r readme.md
Χορηγεί όλα τα δικαιώματα σε όλες τις κλάσεις.chmod ugo+rwx public/
Ειδικά bit
Το bit setuid είναι ορισμένο. Το εκτελέσιμο τρέχει ως ιδιοκτήτης του αρχείου.chmod 4755 /usr/bin/passwd
Το bit setgid είναι ορισμένο. Τα νέα αρχεία και υποκατάλογοι κληρονομούν την ομάδα του καταλόγου.chmod 2755 /shared
Το bit sticky είναι ορισμένο. Μόνο ο ιδιοκτήτης του αρχείου μπορεί να το διαγράψει.chmod 1777 /tmp
Το bit sticky σε κανονικό αρχείο. Μια παλιά υπόδειξη διατήρησης στη swap που το σύγχρονο Linux αγνοεί.chmod 1755 legacy.sh
Εντολές
Αλλάζει τα bit λειτουργίας του αρχείου.chmod 755 file
Αλλάζει τον ιδιοκτήτη και την ομάδα του αρχείου.chown user:group file
Αλλάζει την ομάδα που κατέχει ένα αρχείο.chgrp devs file
Ορίζει την προεπιλεγμένη μάσκα δικαιωμάτων για νέα αρχεία.umask 022
Καταγράφει αρχεία με δικαιώματα σε εκτενή μορφή.ls -l /etc
Δείχνει τις καταχωρήσεις POSIX ACL ενός αρχείου.getfacl report.pdf
Ορίζει ή τροποποιεί καταχωρήσεις POSIX ACL.setfacl -m u:alice:rw report.pdf
Βρίσκει αρχεία των οποίων τα bit δικαιωμάτων ταιριάζουν με μια λειτουργία.find / -perm /4000
Εκτυπώνει μεταδεδομένα αρχείου, συμπεριλαμβανομένης της οκταδικής λειτουργίας.stat -c '%a %n' file
Καταγράφει τα δικαιώματα κάθε στοιχείου μιας διαδρομής.namei -l /var/www/index.html
Αλλάζει ένα χαρακτηριστικό αρχείου, όπως το immutable.chattr +i /etc/resolv.conf
Καταγράφει τα χαρακτηριστικά αρχείου.lsattr /etc/resolv.conf
Δείχνει τις δυνατότητες (capabilities) που έχουν χορηγηθεί σε ένα αρχείο.getcap /usr/bin/ping
Χορηγεί σε ένα αρχείο μια δυνατότητα (capability), χωρίς setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Καταγράφει τις δυνατότητες που ισχύουν στο τρέχον κέλυφος.capsh --print
Δείχνει το id χρήστη, το id ομάδας και τις συμμετοχές σε ομάδες ενός χρήστη.id alice
Καταγράφει τις ομάδες στις οποίες ανήκει ένας χρήστης.groups alice
Εκτελεί μια εντολή ως άλλος χρήστης σύμφωνα με την πολιτική sudoers.sudo systemctl restart nginx
Επεξεργάζεται το αρχείο sudoers με έλεγχο σύνταξης.visudo
Εναλλάσσεται σε άλλον λογαριασμό χρήστη.su - deploy
Εκκινεί ένα κέλυφος με διαφορετική πρωτεύουσα ομάδα.newgrp developers