Mode oktal dan simbolik untuk chmod, plus bit setuid, setgid, dan sticky.
Setiap file punya tiga kelas: pemilik, grup, dan lainnya. Tiap kelas menjumlahkan tiga bit: baca bernilai 4, tulis bernilai 2, eksekusi bernilai 1. Tiga digit oktal membentuk mode.
Tabel referensi · 42 entri
Izin File LinuxExplained
42 of 42 rows
Numerik (oktal)
Pemilik akses penuh; grup dan lainnya bisa membaca dan mengeksekusi.
chmod 755 script.sh
Pemilik bisa membaca dan menulis; grup dan lainnya hanya membaca.
chmod 644 notes.txt
Hanya pemilik yang bisa membaca dan menulis; tidak ada akses untuk lainnya.
chmod 600 ~/.ssh/id_rsa
Hanya pemilik yang akses penuh; tidak ada akses untuk lainnya.
chmod 700 ~/.ssh
Semua orang akses penuh. Risiko keamanan.
chmod 777 shared/
Semua orang bisa membaca dan menulis. Bit eksekusi tidak disetel.
chmod 666 log.txt
Pemilik akses penuh; grup membaca dan mengeksekusi; lainnya tidak mendapat apa pun.
chmod 750 app/
Hanya eksekusi, untuk semua kelas. Direktori bisa dilalui tetapi tidak bisa didaftar isinya.
chmod 111 dir/
Tidak ada akses untuk kelas mana pun. Root tetap bisa membaca file.
chmod 000 private.key
Pemilik dan grup akses penuh plus setgid; pola standar direktori tim bersama.
chmod 2775 /srv/team
Hasil umask
Mask default. File baru mendapat 644; direktori baru mendapat 755.
umask 022
Mask privat. File baru mendapat 600; direktori baru mendapat 700.
umask 077
Simbolik
Menambah eksekusi untuk pemilik.
chmod u+x deploy.sh
Menghapus izin tulis dari grup.
chmod g-w config.yml
Menghapus izin baca dari lainnya.
chmod o-r secret.env
Menyetel hanya-baca untuk semua kelas.
chmod a=r readme.md
Memberikan semua izin kepada semua kelas.
chmod ugo+rwx public/
Bit khusus
Bit setuid disetel. Biner berjalan sebagai pemilik file.
chmod 4755 /usr/bin/passwd
Bit setgid disetel. File dan subdirektori baru mewarisi grup direktori.
chmod 2755 /shared
Bit sticky disetel. Hanya pemilik file yang bisa menghapus.
chmod 1777 /tmp
Bit sticky pada file biasa. Petunjuk warisan keep-in-swap yang diabaikan Linux modern.
chmod 1755 legacy.sh
Perintah
Mengubah bit mode file.
chmod 755 file
Mengubah pemilik dan grup file.
chown user:group file
Mengubah grup pemilik sebuah file.
chgrp devs file
Menyetel mask izin default untuk file baru.
umask 022
Mendaftar file dengan izinnya dalam format panjang.
ls -l /etc
Menampilkan entri POSIX ACL sebuah file.
getfacl report.pdf
Menyetel atau mengubah entri POSIX ACL.
setfacl -m u:alice:rw report.pdf
Mencari file yang bit izinnya cocok dengan sebuah mode.
find / -perm /4000
Mencetak metadata file, termasuk mode oktal.
stat -c '%a %n' file
Mendaftar izin setiap komponen dalam sebuah path.
namei -l /var/www/index.html
Mengubah atribut file, misalnya immutable.
chattr +i /etc/resolv.conf
Mendaftar atribut file.
lsattr /etc/resolv.conf
Menampilkan kapabilitas yang diberikan kepada sebuah file.
getcap /usr/bin/ping
Memberikan kapabilitas ke file, tanpa setuid.
setcap 'cap_net_raw=+ep' /usr/bin/ping
Mendaftar kapabilitas yang berlaku untuk shell saat ini.
capsh --print
Menampilkan id pengguna, id grup, dan keanggotaan grup seorang pengguna.
id alice
Mendaftar grup tempat seorang pengguna menjadi anggota.
groups alice
Menjalankan perintah sebagai pengguna lain menurut kebijakan sudoers.