Oktális és szimbolikus módok a chmodhoz, plusz setuid, setgid és sticky bitek.
Minden fájlhoz három osztály tartozik: tulajdonos, csoport és többi felhasználó. Minden osztály három bit összege: az olvasás 4, az írás 2, a végrehajtás 1. A módot három oktális számjegy adja.
Referenciatáblázat · 42 bejegyzés
Linux fájljogosultságokExplained
42 of 42 rows
Numerikus (oktális)
A tulajdonos teljes hozzáférést kap; a csoport és a többiek olvashatnak és végrehajthatnak.
chmod 755 script.sh
A tulajdonos olvashat és írhat; a csoport és a többiek csak olvashatnak.
chmod 644 notes.txt
Csak a tulajdonos olvashat és írhat; a többieknek nincs hozzáférésük.
chmod 600 ~/.ssh/id_rsa
Csak a tulajdonosnak van teljes hozzáférése; a többieknek nincs hozzáférésük.
chmod 700 ~/.ssh
Mindenki teljes hozzáférést kap. Biztonsági kockázat.
chmod 777 shared/
Mindenki olvashat és írhat. Nincs végrehajtási bit beállítva.
chmod 666 log.txt
A tulajdonos teljes hozzáférést kap; a csoport olvashat és végrehajthat; a többiek semmit sem kapnak.
chmod 750 app/
Csak végrehajtás, minden osztály számára. Egy könyvtár átléphető, de nem listázható.
chmod 111 dir/
Egyetlen osztálynak sincs hozzáférése. A root továbbra is olvashatja a fájlt.
chmod 000 private.key
A tulajdonos és a csoport teljes hozzáférést kap setgiddel; ez a megosztott csapatkönyvtárak tipikus mintája.
chmod 2775 /srv/team
umask eredmények
Alapértelmezett maszk. Az új fájlok 644-et, az új könyvtárak 755-öt kapnak.
umask 022
Privát maszk. Az új fájlok 600-at, az új könyvtárak 700-at kapnak.
umask 077
Szimbolikus
Végrehajtás hozzáadása a tulajdonosnak.
chmod u+x deploy.sh
Írás elvétele a csoporttól.
chmod g-w config.yml
Olvasás elvétele a többiektől.
chmod o-r secret.env
Csak olvashatóra állítás minden osztály számára.
chmod a=r readme.md
Minden jogosultság megadása minden osztálynak.
chmod ugo+rwx public/
Különleges bitek
Setuid bit beállítva. A bináris a fájl tulajdonosaként fut.
chmod 4755 /usr/bin/passwd
Setgid bit beállítva. Az új fájlok és alkönyvtárak öröklik a könyvtár csoportját.
chmod 2755 /shared
Sticky bit beállítva. Csak a fájl tulajdonosa törölhet.
chmod 1777 /tmp
Sticky bit sima fájlon. Örökölt, swapben tartásra vonatkozó jelzés, amelyet a modern Linux figyelmen kívül hagy.
chmod 1755 legacy.sh
Parancsok
A fájl mód-bitjeinek módosítása.
chmod 755 file
A fájl tulajdonosának és csoportjának módosítása.
chown user:group file
A fájl tulajdonoscsoportjának módosítása.
chgrp devs file
Alapértelmezett jogosultsági maszk beállítása az új fájlokhoz.
umask 022
Fájlok listázása jogosultságokkal, hosszú formában.
ls -l /etc
A fájl POSIX ACL-bejegyzéseinek megjelenítése.
getfacl report.pdf
POSIX ACL-bejegyzések beállítása vagy módosítása.
setfacl -m u:alice:rw report.pdf
Olyan fájlok keresése, amelyek jogosultsági bitjei egyeznek egy móddal.
find / -perm /4000
Fájl-metaadatok kiírása, az oktális móddal együtt.
stat -c '%a %n' file
Egy útvonal minden összetevőjének jogosultságai.
namei -l /var/www/index.html
Fájlattribútum módosítása, például immutable.
chattr +i /etc/resolv.conf
Fájlattribútumok listázása.
lsattr /etc/resolv.conf
A fájlhoz rendelt képességek megjelenítése.
getcap /usr/bin/ping
Képesség adása a fájlnak setuid nélkül.
setcap 'cap_net_raw=+ep' /usr/bin/ping
Az aktuális shellre érvényes képességek listázása.
capsh --print
Egy felhasználó azonosítója, csoportazonosítója és csoporttagságai.
id alice
A felhasználó csoportjainak listázása.
groups alice
Parancs futtatása másik felhasználóként a sudoers szabályzat szerint.
sudo systemctl restart nginx
A sudoers fájl szerkesztése szintaxis-ellenőrzéssel.