Oktale og symbolske moduser for chmod, i tillegg til setuid-, setgid- og sticky-bitene.
Hver fil har tre klasser: eier, gruppe og andre. Hver klasse summerer tre biter: lesing er 4, skriving er 2, kjøring er 1. Tre oktale siffer danner modusen.
Referansetabell · 42 oppføringer
Filrettigheter i LinuxExplained
42 of 42 rows
Numerisk (oktal)
Eieren får full tilgang; gruppen og andre kan lese og kjøre.
chmod 755 script.sh
Eieren kan lese og skrive; gruppen og andre kan bare lese.
chmod 644 notes.txt
Bare eieren kan lese og skrive; ingen andre har tilgang.
chmod 600 ~/.ssh/id_rsa
Bare eieren har full tilgang; ingen andre har tilgang.
chmod 700 ~/.ssh
Alle får full tilgang. En sikkerhetsrisiko.
chmod 777 shared/
Alle kan lese og skrive. Ingen kjøringsbit er satt.
chmod 666 log.txt
Eieren får full tilgang; gruppen kan lese og kjøre; andre får ingenting.
chmod 750 app/
Bare kjøring, for alle klasser. En katalog kan traverseres, men ikke listes.
chmod 111 dir/
Ingen tilgang for noen klasse. Root kan fortsatt lese filen.
chmod 000 private.key
Eier og gruppe får full tilgang pluss setgid; mønsteret for delte teamkataloger.
chmod 2775 /srv/team
umask-resultater
Standardmaske. Nye filer får 644; nye kataloger får 755.
umask 022
Privat maske. Nye filer får 600; nye kataloger får 700.
umask 077
Symbolsk
Legg til kjøring for eieren.
chmod u+x deploy.sh
Fjern skriving fra gruppen.
chmod g-w config.yml
Fjern lesing fra andre.
chmod o-r secret.env
Sett kun lesing for alle klasser.
chmod a=r readme.md
Gi alle rettigheter til alle klasser.
chmod ugo+rwx public/
Spesialbiter
Setuid-biten er satt. Binærfilen kjører som fileieren.
chmod 4755 /usr/bin/passwd
Setgid-biten er satt. Nye filer og underkataloger arver katalogens gruppe.
chmod 2755 /shared
Sticky-biten er satt. Bare fileieren kan slette.
chmod 1777 /tmp
Sticky-bit på en vanlig fil. Et arvet hint om å holde i swap som moderne Linux ignorerer.
chmod 1755 legacy.sh
Kommandoer
Endre filens modusbiter.
chmod 755 file
Endre filens eier og gruppe.
chown user:group file
Endre gruppen som eier en fil.
chgrp devs file
Sett standard rettighetsmaske for nye filer.
umask 022
List filer med rettigheter i langformat.
ls -l /etc
Vis POSIX-ACL-oppføringer for en fil.
getfacl report.pdf
Sett eller endre POSIX-ACL-oppføringer.
setfacl -m u:alice:rw report.pdf
Finn filer hvis rettighetsbiter samsvarer med en modus.
find / -perm /4000
Skriv ut filmetadata, inkludert den oktale modusen.
stat -c '%a %n' file
List rettighetene til hver komponent i en sti.
namei -l /var/www/index.html
Endre et filattributt, for eksempel immutable.
chattr +i /etc/resolv.conf
List filattributter.
lsattr /etc/resolv.conf
Vis capabilities gitt til en fil.
getcap /usr/bin/ping
Gi en fil en capability, uten setuid.
setcap 'cap_net_raw=+ep' /usr/bin/ping
List capabilities som gjelder for det gjeldende skallet.
capsh --print
Vis bruker-id, gruppe-id og gruppemedlemskapene til en bruker.
id alice
List gruppene en bruker tilhører.
groups alice
Kjør en kommando som en annen bruker i henhold til sudoers-policyen.