Skip to content

Linux-tiedostojen oikeudet selitettynä

Oktaali- ja symboliset tilat chmod-komennolle sekä setuid-, setgid- ja sticky-bitit.

Jokaisella tiedostolla on kolme luokkaa: omistaja, ryhmä ja muut. Jokainen luokka on kolmen bitin summa: luku on 4, kirjoitus 2, suoritus 1. Kolme oktaalinumeroa muodostaa tilan.

Viitetaulukko · 42 merkintää
42 of 42 rows
Numeerinen (oktaali)
Omistajalle täysi käyttöoikeus; ryhmä ja muut saavat luku- ja suoritusoikeuden.chmod 755 script.sh
Omistaja lukee ja kirjoittaa; ryhmä ja muut vain lukevat.chmod 644 notes.txt
Vain omistaja lukee ja kirjoittaa; muilla ei mitään oikeuksia.chmod 600 ~/.ssh/id_rsa
Vain omistajalla täysi käyttöoikeus; muilla ei mitään oikeuksia.chmod 700 ~/.ssh
Kaikilla täysi käyttöoikeus. Tietoturvariski.chmod 777 shared/
Kaikki lukevat ja kirjoittavat. Suoritusbittiä ei aseteta.chmod 666 log.txt
Omistajalle täysi käyttöoikeus; ryhmä lukee ja suorittaa; muille ei mitään.chmod 750 app/
Vain suoritus, kaikille luokille. Hakemiston läpi voi kulkea, mutta sisältöä ei voi listata.chmod 111 dir/
Ei oikeuksia millekään luokalle. Root voi silti lukea tiedoston.chmod 000 private.key
Omistajalle ja ryhmälle täysi käyttöoikeus sekä setgid; jaetun tiimihakemiston vakiomalli.chmod 2775 /srv/team
umask-tulokset
Oletusmaski. Uudet tiedostot saavat 644; uudet hakemistot saavat 755.umask 022
Yksityinen maski. Uudet tiedostot saavat 600; uudet hakemistot saavat 700.umask 077
Symbolinen
Lisää suoritusoikeuden omistajalle.chmod u+x deploy.sh
Poistaa kirjoitusoikeuden ryhmältä.chmod g-w config.yml
Poistaa lukuoikeuden muilta.chmod o-r secret.env
Asettaa kaikille luokille pelkän lukuoikeuden.chmod a=r readme.md
Myöntää kaikki oikeudet kaikille luokille.chmod ugo+rwx public/
Erikoisbitit
Setuid-bitti asetettu. Binääri suoritetaan tiedoston omistajan oikeuksin.chmod 4755 /usr/bin/passwd
Setgid-bitti asetettu. Uudet tiedostot ja alihakemistot perivät hakemiston ryhmän.chmod 2755 /shared
Sticky-bitti asetettu. Vain tiedoston omistaja voi poistaa.chmod 1777 /tmp
Sticky-bitti tavallisessa tiedostossa. Vanhentunut keep-in-swap-vihje, jonka nykyinen Linux ohittaa.chmod 1755 legacy.sh
Komennot
Muuttaa tiedoston tilabittejä.chmod 755 file
Muuttaa tiedoston omistajaa ja ryhmää.chown user:group file
Muuttaa tiedoston omistavaa ryhmää.chgrp devs file
Asettaa uusien tiedostojen oletusoikeusmaskin.umask 022
Listaa tiedostot oikeuksineen pitkässä muodossa.ls -l /etc
Näyttää tiedoston POSIX ACL -merkinnät.getfacl report.pdf
Asettaa tai muokkaa POSIX ACL -merkintöjä.setfacl -m u:alice:rw report.pdf
Etsii tiedostot, joiden oikeusbitit vastaavat tilaa.find / -perm /4000
Tulostaa tiedoston metatiedot, oktaalitila mukaan lukien.stat -c '%a %n' file
Listaa polun jokaisen osan oikeudet.namei -l /var/www/index.html
Muuttaa tiedoston attribuuttia, kuten immutable.chattr +i /etc/resolv.conf
Listaa tiedostojen attribuutit.lsattr /etc/resolv.conf
Näyttää tiedostolle myönnetyt kyvyt (capabilities).getcap /usr/bin/ping
Myöntää tiedostolle kyvyn ilman setuidia.setcap 'cap_net_raw=+ep' /usr/bin/ping
Listaa nykyisen komentotulkin voimassa olevat kyvyt.capsh --print
Näyttää käyttäjän UID- ja GID-tunnukset sekä ryhmäjäsenyydet.id alice
Listaa ryhmät, joihin käyttäjä kuuluu.groups alice
Suorittaa komennon toisena käyttäjänä sudoers-käytännön mukaisesti.sudo systemctl restart nginx
Muokkaa sudoers-tiedostoa syntaksintarkistuksen kera.visudo
Vaihtaa toiseen käyttäjätiliin.su - deploy
Käynnistää komentotulkin toisella ensisijaisella ryhmällä.newgrp developers