Skip to content

लिनक्स फ़ाइल अनुमतियाँ समझाए गए

chmod के लिए octal और symbolic मोड, साथ ही setuid, setgid और sticky बिट।

हर फ़ाइल की तीन क्लास होती हैं: owner, group और other। हर क्लास तीन बिट्स का योग है: read 4 है, write 2 है, execute 1 है। तीन octal अंक मिलकर मोड बनाते हैं।

संदर्भ तालिका · 42 प्रविष्टियाँ
42 of 42 rows
संख्यात्मक (octal)
owner को पूरी पहुँच; group और अन्य को पढ़ने और निष्पादित करने का अधिकार।chmod 755 script.sh
owner पढ़ और लिख सकता है; group और अन्य केवल पढ़ सकते हैं।chmod 644 notes.txt
केवल owner पढ़ और लिख सकता है; अन्य को कोई पहुँच नहीं।chmod 600 ~/.ssh/id_rsa
केवल owner को पूरी पहुँच; अन्य को कोई पहुँच नहीं।chmod 700 ~/.ssh
सभी को पूरी पहुँच। एक सुरक्षा जोखिम।chmod 777 shared/
सभी पढ़ और लिख सकते हैं। कोई execute बिट सेट नहीं है।chmod 666 log.txt
owner को पूरी पहुँच; group पढ़ और निष्पादित कर सकता है; अन्य को कुछ नहीं।chmod 750 app/
केवल निष्पादन, सभी क्लास के लिए। डायरेक्टरी को पार किया जा सकता है पर सूचीबद्ध नहीं।chmod 111 dir/
किसी भी क्लास को कोई पहुँच नहीं। root अभी भी फ़ाइल पढ़ सकता है।chmod 000 private.key
owner और group को पूरी पहुँच सहित setgid; साझा टीम डायरेक्टरी का सामान्य पैटर्न।chmod 2775 /srv/team
umask परिणाम
डिफ़ॉल्ट मास्क। नई फ़ाइलें 644 पाती हैं; नई डायरेक्टरियाँ 755।umask 022
निजी मास्क। नई फ़ाइलें 600 पाती हैं; नई डायरेक्टरियाँ 700।umask 077
सिंबॉलिक
owner के लिए execute जोड़ता है।chmod u+x deploy.sh
group से write हटाता है।chmod g-w config.yml
अन्य से read हटाता है।chmod o-r secret.env
सभी क्लास के लिए केवल-पढ़ने सेट करता है।chmod a=r readme.md
सभी क्लास को सभी अनुमतियाँ प्रदान करता है।chmod ugo+rwx public/
विशेष बिट
setuid बिट सेट। बाइनरी फ़ाइल के owner के रूप में चलती है।chmod 4755 /usr/bin/passwd
setgid बिट सेट। नई फ़ाइलें और सबडायरेक्टरियाँ डायरेक्टरी का group विरासत में पाती हैं।chmod 2755 /shared
sticky बिट सेट। केवल फ़ाइल का owner उसे हटा सकता है।chmod 1777 /tmp
सामान्य फ़ाइल पर sticky बिट। एक पुराना keep-in-swap संकेत जिसे आधुनिक लिनक्स नज़रअंदाज़ करता है।chmod 1755 legacy.sh
कमांड्स
फ़ाइल के मोड बिट्स बदलता है।chmod 755 file
फ़ाइल का owner और group बदलता है।chown user:group file
फ़ाइल का स्वामी group बदलता है।chgrp devs file
नई फ़ाइलों के लिए डिफ़ॉल्ट अनुमति मास्क सेट करता है।umask 022
फ़ाइलों को अनुमतियों सहित लंबे रूप में सूचीबद्ध करता है।ls -l /etc
फ़ाइल की POSIX ACL प्रविष्टियाँ दिखाता है।getfacl report.pdf
POSIX ACL प्रविष्टियाँ सेट या संशोधित करता है।setfacl -m u:alice:rw report.pdf
वे फ़ाइलें ढूँढता है जिनके अनुमति बिट्स किसी मोड से मेल खाते हैं।find / -perm /4000
फ़ाइल का मेटाडेटा प्रिंट करता है, octal मोड सहित।stat -c '%a %n' file
पथ के हर घटक की अनुमतियाँ सूचीबद्ध करता है।namei -l /var/www/index.html
फ़ाइल का गुण बदलता है, जैसे immutable।chattr +i /etc/resolv.conf
फ़ाइल के गुण सूचीबद्ध करता है।lsattr /etc/resolv.conf
फ़ाइल को दी गई क्षमताएँ (capabilities) दिखाता है।getcap /usr/bin/ping
फ़ाइल को बिना setuid के क्षमता प्रदान करता है।setcap 'cap_net_raw=+ep' /usr/bin/ping
वर्तमान शेल में लागू क्षमताएँ सूचीबद्ध करता है।capsh --print
किसी उपयोगकर्ता की user id, group id और group सदस्यताएँ दिखाता है।id alice
उन group को सूचीबद्ध करता है जिनका उपयोगकर्ता सदस्य है।groups alice
sudoers नीति के तहत किसी अन्य उपयोगकर्ता के रूप में कमांड चलाता है।sudo systemctl restart nginx
सिंटैक्स जाँच के साथ sudoers फ़ाइल संपादित करता है।visudo
किसी अन्य उपयोगकर्ता खाते पर स्विच करता है।su - deploy
भिन्न primary group के साथ शेल शुरू करता है।newgrp developers