Mod oktal dan simbolik untuk chmod, serta bit setuid, setgid, dan sticky.
Setiap fail mempunyai tiga kelas: pemilik, kumpulan, dan lain-lain. Setiap kelas menjumlahkan tiga bit: baca bernilai 4, tulis bernilai 2, laksana bernilai 1. Tiga digit oktal membentuk mod.
Jadual rujukan · 42 entri
Kebenaran Fail LinuxExplained
42 of 42 rows
Numerik (oktal)
Pemilik akses penuh; kumpulan dan lain-lain boleh membaca dan melaksana.
chmod 755 script.sh
Pemilik boleh membaca dan menulis; kumpulan dan lain-lain hanya membaca.
chmod 644 notes.txt
Hanya pemilik boleh membaca dan menulis; tiada akses untuk lain-lain.
chmod 600 ~/.ssh/id_rsa
Hanya pemilik akses penuh; tiada akses untuk lain-lain.
chmod 700 ~/.ssh
Semua orang akses penuh. Risiko keselamatan.
chmod 777 shared/
Semua orang boleh membaca dan menulis. Bit laksana tidak disetel.
chmod 666 log.txt
Pemilik akses penuh; kumpulan membaca dan melaksana; lain-lain tiada akses.
chmod 750 app/
Hanya laksana, untuk semua kelas. Direktori boleh dilalui tetapi tidak boleh disenaraikan.
chmod 111 dir/
Tiada akses untuk mana-mana kelas. Root masih boleh membaca fail.
chmod 000 private.key
Pemilik dan kumpulan akses penuh berserta setgid; corak lazim direktori pasukan dikongsi.
chmod 2775 /srv/team
Hasil umask
Topeng lalai. Fail baharu mendapat 644; direktori baharu mendapat 755.
umask 022
Topeng peribadi. Fail baharu mendapat 600; direktori baharu mendapat 700.
umask 077
Simbolik
Tambah laksana untuk pemilik.
chmod u+x deploy.sh
Buang tulis daripada kumpulan.
chmod g-w config.yml
Buang baca daripada lain-lain.
chmod o-r secret.env
Set baca-sahaja untuk semua kelas.
chmod a=r readme.md
Beri semua kebenaran kepada semua kelas.
chmod ugo+rwx public/
Bit khas
Bit setuid disetel. Binari berjalan sebagai pemilik fail.
chmod 4755 /usr/bin/passwd
Bit setgid disetel. Fail dan subdirektori baharu mewarisi kumpulan direktori.
chmod 2755 /shared
Bit sticky disetel. Hanya pemilik fail boleh memadam.
chmod 1777 /tmp
Bit sticky pada fail biasa. Petunjuk warisan keep-in-swap yang diabaikan Linux moden.
chmod 1755 legacy.sh
Perintah
Ubah bit mod fail.
chmod 755 file
Ubah pemilik dan kumpulan fail.
chown user:group file
Ubah kumpulan pemilik sesebuah fail.
chgrp devs file
Set topeng kebenaran lalai untuk fail baharu.
umask 022
Senaraikan fail dengan kebenarannya dalam format panjang.
ls -l /etc
Tunjukkan entri POSIX ACL sesebuah fail.
getfacl report.pdf
Set atau ubah suai entri POSIX ACL.
setfacl -m u:alice:rw report.pdf
Cari fail yang bit kebenarannya sepadan dengan sesuatu mod.
find / -perm /4000
Cetak metadata fail, termasuk mod oktal.
stat -c '%a %n' file
Senaraikan kebenaran setiap komponen dalam sesuatu laluan.
namei -l /var/www/index.html
Ubah atribut fail, contohnya immutable.
chattr +i /etc/resolv.conf
Senaraikan atribut fail.
lsattr /etc/resolv.conf
Tunjukkan keupayaan yang diberikan kepada sesebuah fail.
getcap /usr/bin/ping
Beri keupayaan kepada fail, tanpa setuid.
setcap 'cap_net_raw=+ep' /usr/bin/ping
Senaraikan keupayaan yang berkuat kuasa untuk shell semasa.
capsh --print
Tunjukkan id pengguna, id kumpulan, dan keahlian kumpulan seseorang pengguna.
id alice
Senaraikan kumpulan yang disertai oleh seseorang pengguna.
groups alice
Jalankan perintah sebagai pengguna lain mengikut polisi sudoers.