Skip to content

Kebenaran Fail Linux diterangkan

Mod oktal dan simbolik untuk chmod, serta bit setuid, setgid, dan sticky.

Setiap fail mempunyai tiga kelas: pemilik, kumpulan, dan lain-lain. Setiap kelas menjumlahkan tiga bit: baca bernilai 4, tulis bernilai 2, laksana bernilai 1. Tiga digit oktal membentuk mod.

Jadual rujukan · 42 entri
42 of 42 rows
Numerik (oktal)
Pemilik akses penuh; kumpulan dan lain-lain boleh membaca dan melaksana.chmod 755 script.sh
Pemilik boleh membaca dan menulis; kumpulan dan lain-lain hanya membaca.chmod 644 notes.txt
Hanya pemilik boleh membaca dan menulis; tiada akses untuk lain-lain.chmod 600 ~/.ssh/id_rsa
Hanya pemilik akses penuh; tiada akses untuk lain-lain.chmod 700 ~/.ssh
Semua orang akses penuh. Risiko keselamatan.chmod 777 shared/
Semua orang boleh membaca dan menulis. Bit laksana tidak disetel.chmod 666 log.txt
Pemilik akses penuh; kumpulan membaca dan melaksana; lain-lain tiada akses.chmod 750 app/
Hanya laksana, untuk semua kelas. Direktori boleh dilalui tetapi tidak boleh disenaraikan.chmod 111 dir/
Tiada akses untuk mana-mana kelas. Root masih boleh membaca fail.chmod 000 private.key
Pemilik dan kumpulan akses penuh berserta setgid; corak lazim direktori pasukan dikongsi.chmod 2775 /srv/team
Hasil umask
Topeng lalai. Fail baharu mendapat 644; direktori baharu mendapat 755.umask 022
Topeng peribadi. Fail baharu mendapat 600; direktori baharu mendapat 700.umask 077
Simbolik
Tambah laksana untuk pemilik.chmod u+x deploy.sh
Buang tulis daripada kumpulan.chmod g-w config.yml
Buang baca daripada lain-lain.chmod o-r secret.env
Set baca-sahaja untuk semua kelas.chmod a=r readme.md
Beri semua kebenaran kepada semua kelas.chmod ugo+rwx public/
Bit khas
Bit setuid disetel. Binari berjalan sebagai pemilik fail.chmod 4755 /usr/bin/passwd
Bit setgid disetel. Fail dan subdirektori baharu mewarisi kumpulan direktori.chmod 2755 /shared
Bit sticky disetel. Hanya pemilik fail boleh memadam.chmod 1777 /tmp
Bit sticky pada fail biasa. Petunjuk warisan keep-in-swap yang diabaikan Linux moden.chmod 1755 legacy.sh
Perintah
Ubah bit mod fail.chmod 755 file
Ubah pemilik dan kumpulan fail.chown user:group file
Ubah kumpulan pemilik sesebuah fail.chgrp devs file
Set topeng kebenaran lalai untuk fail baharu.umask 022
Senaraikan fail dengan kebenarannya dalam format panjang.ls -l /etc
Tunjukkan entri POSIX ACL sesebuah fail.getfacl report.pdf
Set atau ubah suai entri POSIX ACL.setfacl -m u:alice:rw report.pdf
Cari fail yang bit kebenarannya sepadan dengan sesuatu mod.find / -perm /4000
Cetak metadata fail, termasuk mod oktal.stat -c '%a %n' file
Senaraikan kebenaran setiap komponen dalam sesuatu laluan.namei -l /var/www/index.html
Ubah atribut fail, contohnya immutable.chattr +i /etc/resolv.conf
Senaraikan atribut fail.lsattr /etc/resolv.conf
Tunjukkan keupayaan yang diberikan kepada sesebuah fail.getcap /usr/bin/ping
Beri keupayaan kepada fail, tanpa setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Senaraikan keupayaan yang berkuat kuasa untuk shell semasa.capsh --print
Tunjukkan id pengguna, id kumpulan, dan keahlian kumpulan seseorang pengguna.id alice
Senaraikan kumpulan yang disertai oleh seseorang pengguna.groups alice
Jalankan perintah sebagai pengguna lain mengikut polisi sudoers.sudo systemctl restart nginx
Sunting fail sudoers dengan semakan sintaks.visudo
Tukar ke akaun pengguna lain.su - deploy
Mulakan shell dengan kumpulan utama yang berbeza.newgrp developers