Skip to content

Izin File Linux dijelaskan

Mode oktal dan simbolik untuk chmod, plus bit setuid, setgid, dan sticky.

Setiap file punya tiga kelas: pemilik, grup, dan lainnya. Tiap kelas menjumlahkan tiga bit: baca bernilai 4, tulis bernilai 2, eksekusi bernilai 1. Tiga digit oktal membentuk mode.

Tabel referensi · 42 entri
42 of 42 rows
Numerik (oktal)
Pemilik akses penuh; grup dan lainnya bisa membaca dan mengeksekusi.chmod 755 script.sh
Pemilik bisa membaca dan menulis; grup dan lainnya hanya membaca.chmod 644 notes.txt
Hanya pemilik yang bisa membaca dan menulis; tidak ada akses untuk lainnya.chmod 600 ~/.ssh/id_rsa
Hanya pemilik yang akses penuh; tidak ada akses untuk lainnya.chmod 700 ~/.ssh
Semua orang akses penuh. Risiko keamanan.chmod 777 shared/
Semua orang bisa membaca dan menulis. Bit eksekusi tidak disetel.chmod 666 log.txt
Pemilik akses penuh; grup membaca dan mengeksekusi; lainnya tidak mendapat apa pun.chmod 750 app/
Hanya eksekusi, untuk semua kelas. Direktori bisa dilalui tetapi tidak bisa didaftar isinya.chmod 111 dir/
Tidak ada akses untuk kelas mana pun. Root tetap bisa membaca file.chmod 000 private.key
Pemilik dan grup akses penuh plus setgid; pola standar direktori tim bersama.chmod 2775 /srv/team
Hasil umask
Mask default. File baru mendapat 644; direktori baru mendapat 755.umask 022
Mask privat. File baru mendapat 600; direktori baru mendapat 700.umask 077
Simbolik
Menambah eksekusi untuk pemilik.chmod u+x deploy.sh
Menghapus izin tulis dari grup.chmod g-w config.yml
Menghapus izin baca dari lainnya.chmod o-r secret.env
Menyetel hanya-baca untuk semua kelas.chmod a=r readme.md
Memberikan semua izin kepada semua kelas.chmod ugo+rwx public/
Bit khusus
Bit setuid disetel. Biner berjalan sebagai pemilik file.chmod 4755 /usr/bin/passwd
Bit setgid disetel. File dan subdirektori baru mewarisi grup direktori.chmod 2755 /shared
Bit sticky disetel. Hanya pemilik file yang bisa menghapus.chmod 1777 /tmp
Bit sticky pada file biasa. Petunjuk warisan keep-in-swap yang diabaikan Linux modern.chmod 1755 legacy.sh
Perintah
Mengubah bit mode file.chmod 755 file
Mengubah pemilik dan grup file.chown user:group file
Mengubah grup pemilik sebuah file.chgrp devs file
Menyetel mask izin default untuk file baru.umask 022
Mendaftar file dengan izinnya dalam format panjang.ls -l /etc
Menampilkan entri POSIX ACL sebuah file.getfacl report.pdf
Menyetel atau mengubah entri POSIX ACL.setfacl -m u:alice:rw report.pdf
Mencari file yang bit izinnya cocok dengan sebuah mode.find / -perm /4000
Mencetak metadata file, termasuk mode oktal.stat -c '%a %n' file
Mendaftar izin setiap komponen dalam sebuah path.namei -l /var/www/index.html
Mengubah atribut file, misalnya immutable.chattr +i /etc/resolv.conf
Mendaftar atribut file.lsattr /etc/resolv.conf
Menampilkan kapabilitas yang diberikan kepada sebuah file.getcap /usr/bin/ping
Memberikan kapabilitas ke file, tanpa setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Mendaftar kapabilitas yang berlaku untuk shell saat ini.capsh --print
Menampilkan id pengguna, id grup, dan keanggotaan grup seorang pengguna.id alice
Mendaftar grup tempat seorang pengguna menjadi anggota.groups alice
Menjalankan perintah sebagai pengguna lain menurut kebijakan sudoers.sudo systemctl restart nginx
Mengedit file sudoers dengan pemeriksaan sintaks.visudo
Beralih ke akun pengguna lain.su - deploy
Memulai shell dengan grup utama yang berbeda.newgrp developers