Skip to content

Permissions des fichiers Linux expliquées

Modes octaux et symboliques pour chmod, plus les bits setuid, setgid et sticky.

Chaque fichier possède trois classes : propriétaire, groupe et autres. Chaque classe additionne trois bits : la lecture vaut 4, l'écriture vaut 2, l'exécution vaut 1. Trois chiffres octaux forment le mode.

Tableau de référence · 42 entrées
42 of 42 rows
Numérique (octal)
Accès complet pour le propriétaire ; lecture et exécution pour le groupe et les autres.chmod 755 script.sh
Lecture et écriture pour le propriétaire ; lecture seule pour le groupe et les autres.chmod 644 notes.txt
Lecture et écriture pour le propriétaire uniquement ; aucun accès pour les autres.chmod 600 ~/.ssh/id_rsa
Accès complet pour le propriétaire uniquement ; aucun accès pour les autres.chmod 700 ~/.ssh
Accès complet pour tout le monde. Un risque de sécurité.chmod 777 shared/
Lecture et écriture pour tout le monde. Aucun bit d'exécution défini.chmod 666 log.txt
Accès complet pour le propriétaire ; lecture et exécution pour le groupe ; rien pour les autres.chmod 750 app/
Exécution seule, pour toutes les classes. On peut traverser un répertoire sans pouvoir le lister.chmod 111 dir/
Aucun accès pour la moindre classe. Root peut toujours lire le fichier.chmod 000 private.key
Accès complet pour le propriétaire et le groupe, plus setgid ; le motif classique des répertoires d'équipe partagés.chmod 2775 /srv/team
Résultats d'umask
Masque par défaut. Les nouveaux fichiers obtiennent 644 ; les nouveaux répertoires obtiennent 755.umask 022
Masque privé. Les nouveaux fichiers obtiennent 600 ; les nouveaux répertoires obtiennent 700.umask 077
Symbolique
Ajoute l'exécution pour le propriétaire.chmod u+x deploy.sh
Retire l'écriture au groupe.chmod g-w config.yml
Retire la lecture aux autres.chmod o-r secret.env
Définit la lecture seule pour toutes les classes.chmod a=r readme.md
Accorde toutes les permissions à toutes les classes.chmod ugo+rwx public/
Bits spéciaux
Bit setuid défini. Le binaire s'exécute en tant que propriétaire du fichier.chmod 4755 /usr/bin/passwd
Bit setgid défini. Les nouveaux fichiers et sous-répertoires héritent du groupe du répertoire.chmod 2755 /shared
Bit sticky défini. Seul le propriétaire du fichier peut le supprimer.chmod 1777 /tmp
Bit sticky sur un fichier ordinaire. Un vestige du hint keep-in-swap que le Linux moderne ignore.chmod 1755 legacy.sh
Commandes
Change les bits de mode d'un fichier.chmod 755 file
Change le propriétaire et le groupe d'un fichier.chown user:group file
Change le groupe propriétaire d'un fichier.chgrp devs file
Définit le masque de permissions par défaut des nouveaux fichiers.umask 022
Liste les fichiers avec leurs permissions au format long.ls -l /etc
Affiche les entrées ACL POSIX d'un fichier.getfacl report.pdf
Définit ou modifie des entrées ACL POSIX.setfacl -m u:alice:rw report.pdf
Trouve les fichiers dont les bits de permission correspondent à un mode.find / -perm /4000
Affiche les métadonnées d'un fichier, y compris le mode octal.stat -c '%a %n' file
Liste les permissions de chaque composant d'un chemin.namei -l /var/www/index.html
Change un attribut de fichier, tel que immutable.chattr +i /etc/resolv.conf
Liste les attributs de fichiers.lsattr /etc/resolv.conf
Affiche les capabilities accordées à un fichier.getcap /usr/bin/ping
Accorde une capability à un fichier, sans setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Liste les capabilities en vigueur dans le shell courant.capsh --print
Affiche l'identifiant utilisateur, l'identifiant de groupe et les appartenances aux groupes d'un utilisateur.id alice
Liste les groupes auxquels appartient un utilisateur.groups alice
Exécute une commande en tant qu'un autre utilisateur selon la politique sudoers.sudo systemctl restart nginx
Modifie le fichier sudoers avec vérification de syntaxe.visudo
Bascule vers un autre compte utilisateur.su - deploy
Démarre un shell avec un groupe primaire différent.newgrp developers