Oktaali- ja symboliset tilat chmod-komennolle sekä setuid-, setgid- ja sticky-bitit.
Jokaisella tiedostolla on kolme luokkaa: omistaja, ryhmä ja muut. Jokainen luokka on kolmen bitin summa: luku on 4, kirjoitus 2, suoritus 1. Kolme oktaalinumeroa muodostaa tilan.
Viitetaulukko · 42 merkintää
Linux-tiedostojen oikeudetExplained
42 of 42 rows
Numeerinen (oktaali)
Omistajalle täysi käyttöoikeus; ryhmä ja muut saavat luku- ja suoritusoikeuden.
chmod 755 script.sh
Omistaja lukee ja kirjoittaa; ryhmä ja muut vain lukevat.
chmod 644 notes.txt
Vain omistaja lukee ja kirjoittaa; muilla ei mitään oikeuksia.
chmod 600 ~/.ssh/id_rsa
Vain omistajalla täysi käyttöoikeus; muilla ei mitään oikeuksia.
chmod 700 ~/.ssh
Kaikilla täysi käyttöoikeus. Tietoturvariski.
chmod 777 shared/
Kaikki lukevat ja kirjoittavat. Suoritusbittiä ei aseteta.
chmod 666 log.txt
Omistajalle täysi käyttöoikeus; ryhmä lukee ja suorittaa; muille ei mitään.
chmod 750 app/
Vain suoritus, kaikille luokille. Hakemiston läpi voi kulkea, mutta sisältöä ei voi listata.
chmod 111 dir/
Ei oikeuksia millekään luokalle. Root voi silti lukea tiedoston.
chmod 000 private.key
Omistajalle ja ryhmälle täysi käyttöoikeus sekä setgid; jaetun tiimihakemiston vakiomalli.
chmod 2775 /srv/team
umask-tulokset
Oletusmaski. Uudet tiedostot saavat 644; uudet hakemistot saavat 755.
umask 022
Yksityinen maski. Uudet tiedostot saavat 600; uudet hakemistot saavat 700.
umask 077
Symbolinen
Lisää suoritusoikeuden omistajalle.
chmod u+x deploy.sh
Poistaa kirjoitusoikeuden ryhmältä.
chmod g-w config.yml
Poistaa lukuoikeuden muilta.
chmod o-r secret.env
Asettaa kaikille luokille pelkän lukuoikeuden.
chmod a=r readme.md
Myöntää kaikki oikeudet kaikille luokille.
chmod ugo+rwx public/
Erikoisbitit
Setuid-bitti asetettu. Binääri suoritetaan tiedoston omistajan oikeuksin.
chmod 4755 /usr/bin/passwd
Setgid-bitti asetettu. Uudet tiedostot ja alihakemistot perivät hakemiston ryhmän.
chmod 2755 /shared
Sticky-bitti asetettu. Vain tiedoston omistaja voi poistaa.
chmod 1777 /tmp
Sticky-bitti tavallisessa tiedostossa. Vanhentunut keep-in-swap-vihje, jonka nykyinen Linux ohittaa.
chmod 1755 legacy.sh
Komennot
Muuttaa tiedoston tilabittejä.
chmod 755 file
Muuttaa tiedoston omistajaa ja ryhmää.
chown user:group file
Muuttaa tiedoston omistavaa ryhmää.
chgrp devs file
Asettaa uusien tiedostojen oletusoikeusmaskin.
umask 022
Listaa tiedostot oikeuksineen pitkässä muodossa.
ls -l /etc
Näyttää tiedoston POSIX ACL -merkinnät.
getfacl report.pdf
Asettaa tai muokkaa POSIX ACL -merkintöjä.
setfacl -m u:alice:rw report.pdf
Etsii tiedostot, joiden oikeusbitit vastaavat tilaa.
find / -perm /4000
Tulostaa tiedoston metatiedot, oktaalitila mukaan lukien.
stat -c '%a %n' file
Listaa polun jokaisen osan oikeudet.
namei -l /var/www/index.html
Muuttaa tiedoston attribuuttia, kuten immutable.
chattr +i /etc/resolv.conf
Listaa tiedostojen attribuutit.
lsattr /etc/resolv.conf
Näyttää tiedostolle myönnetyt kyvyt (capabilities).
getcap /usr/bin/ping
Myöntää tiedostolle kyvyn ilman setuidia.
setcap 'cap_net_raw=+ep' /usr/bin/ping
Listaa nykyisen komentotulkin voimassa olevat kyvyt.
capsh --print
Näyttää käyttäjän UID- ja GID-tunnukset sekä ryhmäjäsenyydet.
id alice
Listaa ryhmät, joihin käyttäjä kuuluu.
groups alice
Suorittaa komennon toisena käyttäjänä sudoers-käytännön mukaisesti.