Skip to content

Permisos de archivos de Linux explicados

Modos octales y simbólicos para chmod, además de los bits setuid, setgid y sticky.

Cada archivo tiene tres clases: propietario, grupo y otros. Cada clase suma tres bits: leer es 4, escribir es 2, ejecutar es 1. Tres dígitos octales forman el modo.

Tabla de referencia · 42 entradas
42 of 42 rows
Numérico (octal)
Acceso total para el propietario; el grupo y los demás leen y ejecutan.chmod 755 script.sh
El propietario lee y escribe; el grupo y los demás solo leen.chmod 644 notes.txt
Solo el propietario lee y escribe; sin acceso para los demás.chmod 600 ~/.ssh/id_rsa
Solo acceso total para el propietario; sin acceso para los demás.chmod 700 ~/.ssh
Acceso total para todos. Un riesgo de seguridad.chmod 777 shared/
Todos leen y escriben. Ningún bit de ejecución activado.chmod 666 log.txt
Acceso total para el propietario; el grupo lee y ejecuta; los demás, nada.chmod 750 app/
Solo ejecución, para todas las clases. Un directorio se puede atravesar, pero no listar.chmod 111 dir/
Sin acceso para ninguna clase. Root aún puede leer el archivo.chmod 000 private.key
Acceso total para propietario y grupo más setgid; el patrón del directorio compartido de equipo.chmod 2775 /srv/team
Resultados de umask
Máscara predeterminada. Los archivos nuevos reciben 644; los directorios nuevos, 755.umask 022
Máscara privada. Los archivos nuevos reciben 600; los directorios nuevos, 700.umask 077
Simbólico
Añade ejecución al propietario.chmod u+x deploy.sh
Quita la escritura al grupo.chmod g-w config.yml
Quita la lectura a los demás.chmod o-r secret.env
Establece solo lectura para todas las clases.chmod a=r readme.md
Concede todos los permisos a todas las clases.chmod ugo+rwx public/
Bits especiales
Bit setuid activado. El binario se ejecuta como el propietario del archivo.chmod 4755 /usr/bin/passwd
Bit setgid activado. Los archivos y subdirectorios nuevos heredan el grupo del directorio.chmod 2755 /shared
Bit sticky activado. Solo el propietario del archivo puede borrarlo.chmod 1777 /tmp
Bit sticky en un archivo regular. Una pista heredada de mantener en swap que Linux moderno ignora.chmod 1755 legacy.sh
Comandos
Cambia los bits de modo del archivo.chmod 755 file
Cambia el propietario y el grupo del archivo.chown user:group file
Cambia el grupo propietario de un archivo.chgrp devs file
Establece la máscara de permisos predeterminada para los archivos nuevos.umask 022
Lista archivos con permisos en formato largo.ls -l /etc
Muestra las entradas ACL POSIX de un archivo.getfacl report.pdf
Establece o modifica entradas ACL POSIX.setfacl -m u:alice:rw report.pdf
Encuentra archivos cuyos bits de permiso coinciden con un modo.find / -perm /4000
Imprime metadatos del archivo, incluido el modo octal.stat -c '%a %n' file
Lista los permisos de cada componente de una ruta.namei -l /var/www/index.html
Cambia un atributo del archivo, como immutable.chattr +i /etc/resolv.conf
Lista los atributos del archivo.lsattr /etc/resolv.conf
Muestra las capacidades concedidas a un archivo.getcap /usr/bin/ping
Concede una capacidad al archivo, sin setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Lista las capacidades vigentes en el shell actual.capsh --print
Muestra el id de usuario, el id de grupo y las pertenencias a grupos de un usuario.id alice
Lista los grupos a los que pertenece un usuario.groups alice
Ejecuta un comando como otro usuario según la política de sudoers.sudo systemctl restart nginx
Edita el archivo sudoers con comprobación de sintaxis.visudo
Cambia a otra cuenta de usuario.su - deploy
Inicia un shell con un grupo primario distinto.newgrp developers