Mga octal at symbolic mode para sa chmod, kasama ang mga setuid, setgid, at sticky bit.
May tatlong klase ang bawat file: owner, group, at other. Kabuuan ng tatlong bit ang bawat klase: ang read ay 4, ang write ay 2, ang execute ay 1. Tatlong octal digit ang bumubuo sa mode.
Talaan ng sanggunian · 42 mga entry
Mga File Permission ng LinuxExplained
42 of 42 rows
Numeric (octal)
Buong access ang owner; pagbasa at pag-execute naman ang group at iba.
chmod 755 script.sh
Pagbasa at pagsulat ang owner; pagbasa lang para sa group at iba.
chmod 644 notes.txt
Pagbasa at pagsulat lang ng owner; walang access ang iba.
chmod 600 ~/.ssh/id_rsa
Buong access ng owner lang; walang access ang iba.
chmod 700 ~/.ssh
Buong access ang lahat. Isang security risk.
chmod 777 shared/
Pagbasa at pagsulat ang lahat. Walang execute bit na naka-set.
chmod 666 log.txt
Buong access ang owner; pagbasa at pag-execute ang group; wala ang iba.
chmod 750 app/
Execute lang, para sa lahat ng klase. Matatahak ang directory pero hindi malilista ang laman.
chmod 111 dir/
Walang access ang kahit anong klase. Kaya pa ring basahin ng root ang file.
chmod 000 private.key
Buong access ang owner at group kasama ang setgid; ang karaniwang pattern para sa shared na team directory.
chmod 2775 /srv/team
Resulta ng umask
Default na mask. Ang mga bagong file ay nagiging 644; ang mga bagong directory ay nagiging 755.
umask 022
Pribadong mask. Ang mga bagong file ay nagiging 600; ang mga bagong directory ay nagiging 700.
umask 077
Symbolic
Nagdaragdag ng execute para sa owner.
chmod u+x deploy.sh
Nag-aalis ng write sa group.
chmod g-w config.yml
Nag-aalis ng read sa iba.
chmod o-r secret.env
Nagtatakdang read-only para sa lahat ng klase.
chmod a=r readme.md
Binibigyan ang lahat ng klase ng lahat ng permission.
chmod ugo+rwx public/
Mga special bit
Naka-set ang setuid bit. Tatakbo ang binary bilang may-ari ng file.
chmod 4755 /usr/bin/passwd
Naka-set ang setgid bit. Mamamana ng mga bagong file at subdirectory ang group ng directory.
chmod 2755 /shared
Naka-set ang sticky bit. Ang may-ari lang ng file ang makakapag-delete.
chmod 1777 /tmp
Sticky bit sa ordinaryong file. Isang lumang keep-in-swap hint na binabalewala ng makabagong Linux.
chmod 1755 legacy.sh
Mga command
Binabago ang mga mode bit ng file.
chmod 755 file
Binabago ang may-ari at group ng file.
chown user:group file
Binabago ang group na may-ari ng file.
chgrp devs file
Nagtatakda ng default na permission mask para sa mga bagong file.
umask 022
Naglilista ng mga file na kasama ang permissions sa mahabang anyo.
ls -l /etc
Ipinapakita ang mga POSIX ACL entry ng isang file.
getfacl report.pdf
Nagtatakda o nagbabago ng mga POSIX ACL entry.
setfacl -m u:alice:rw report.pdf
Naghahanap ng mga file na tumutugma ang mga permission bit sa isang mode.
find / -perm /4000
Nagpi-print ng metadata ng file, kabilang ang octal mode.
stat -c '%a %n' file
Naglilista ng permissions ng bawat bahagi ng isang path.
namei -l /var/www/index.html
Binabago ang attribute ng file, tulad ng immutable.
chattr +i /etc/resolv.conf
Naglilista ng mga attribute ng file.
lsattr /etc/resolv.conf
Ipinapakita ang mga capability na ibinigay sa isang file.
getcap /usr/bin/ping
Nagbibigay ng capability sa file, nang walang setuid.
setcap 'cap_net_raw=+ep' /usr/bin/ping
Naglilista ng mga capability na aktibo sa kasalukuyang shell.
capsh --print
Ipinapakita ang user id, group id, at mga group membership ng isang user.
id alice
Naglilista ng mga group na kabilang ang isang user.
groups alice
Nagpapatakbo ng command bilang ibang user ayon sa sudoers policy.
sudo systemctl restart nginx
Nag-eedit ng sudoers file na may pagsusuri ng syntax.