| 숫자(8진수) |
|---|
| 소유자는 전체 접근. 그룹과 기타는 읽기와 실행만. | chmod 755 script.sh |
| 소유자는 읽기와 쓰기. 그룹과 기타는 읽기만. | chmod 644 notes.txt |
| 소유자만 읽기와 쓰기. 다른 클래스는 접근 불가. | chmod 600 ~/.ssh/id_rsa |
| 소유자만 전체 접근. 다른 클래스는 접근 불가. | chmod 700 ~/.ssh |
| 모두 전체 접근. 보안 위험. | chmod 777 shared/ |
| 모두 읽기와 쓰기. 실행 비트는 설정되지 않음. | chmod 666 log.txt |
| 소유자는 전체 접근. 그룹은 읽기와 실행. 기타는 접근 없음. | chmod 750 app/ |
| 모든 클래스에 실행만 허용. 디렉터리는 통과할 수 있지만 내용 조회는 불가. | chmod 111 dir/ |
| 어떤 클래스도 접근 불가. root는 여전히 파일을 읽을 수 있음. | chmod 000 private.key |
| 소유자와 그룹에 전체 접근과 setgid. 공유 팀 디렉터리의 표준 패턴. | chmod 2775 /srv/team |
| umask 결과 |
|---|
| 기본 마스크. 새 파일은 644, 새 디렉터리는 755가 됨. | umask 022 |
| 개인용 마스크. 새 파일은 600, 새 디렉터리는 700이 됨. | umask 077 |
| 심볼릭 |
|---|
| 소유자에게 실행 권한 추가. | chmod u+x deploy.sh |
| 그룹에서 쓰기 권한 제거. | chmod g-w config.yml |
| 기타에서 읽기 권한 제거. | chmod o-r secret.env |
| 모든 클래스를 읽기 전용으로 설정. | chmod a=r readme.md |
| 모든 클래스에 모든 권한 부여. | chmod ugo+rwx public/ |
| 특수 비트 |
|---|
| setuid 비트 설정. 바이너리가 파일 소유자로 실행됨. | chmod 4755 /usr/bin/passwd |
| setgid 비트 설정. 새 파일과 하위 디렉터리가 디렉터리의 그룹을 상속함. | chmod 2755 /shared |
| 스티키 비트 설정. 파일 소유자만 삭제할 수 있음. | chmod 1777 /tmp |
| 일반 파일의 스티키 비트. 현대 Linux가 무시하는 스왑 유지 힌트의 유물. | chmod 1755 legacy.sh |
| 명령어 |
|---|
| 파일의 모드 비트를 변경. | chmod 755 file |
| 파일의 소유자와 그룹을 변경. | chown user:group file |
| 파일의 소유 그룹을 변경. | chgrp devs file |
| 새 파일의 기본 권한 마스크 설정. | umask 022 |
| 권한을 포함해 파일을 긴 형식으로 나열. | ls -l /etc |
| 파일의 POSIX ACL 항목을 표시. | getfacl report.pdf |
| POSIX ACL 항목을 설정하거나 수정. | setfacl -m u:alice:rw report.pdf |
| 권한 비트가 모드와 일치하는 파일을 찾음. | find / -perm /4000 |
| 8진수 모드를 포함한 파일 메타데이터 출력. | stat -c '%a %n' file |
| 경로의 각 구성 요소 권한을 나열. | namei -l /var/www/index.html |
| immutable 같은 파일 속성을 변경. | chattr +i /etc/resolv.conf |
| 파일 속성을 나열. | lsattr /etc/resolv.conf |
| 파일에 부여된 케이퍼빌리티를 표시. | getcap /usr/bin/ping |
| setuid 없이 파일에 케이퍼빌리티를 부여. | setcap 'cap_net_raw=+ep' /usr/bin/ping |
| 현재 셸에 적용되는 케이퍼빌리티를 나열. | capsh --print |
| 사용자의 UID, GID, 소속 그룹을 표시. | id alice |
| 사용자가 속한 그룹을 나열. | groups alice |
| sudoers 정책에 따라 다른 사용자로 명령 실행. | sudo systemctl restart nginx |
| 구문 검사와 함께 sudoers 파일 편집. | visudo |
| 다른 사용자 계정으로 전환. | su - deploy |
| 다른 주 그룹으로 셸 시작. | newgrp developers |