Skip to content

Filrettigheter i Linux forklart

Oktale og symbolske moduser for chmod, i tillegg til setuid-, setgid- og sticky-bitene.

Hver fil har tre klasser: eier, gruppe og andre. Hver klasse summerer tre biter: lesing er 4, skriving er 2, kjøring er 1. Tre oktale siffer danner modusen.

Referansetabell · 42 oppføringer
42 of 42 rows
Numerisk (oktal)
Eieren får full tilgang; gruppen og andre kan lese og kjøre.chmod 755 script.sh
Eieren kan lese og skrive; gruppen og andre kan bare lese.chmod 644 notes.txt
Bare eieren kan lese og skrive; ingen andre har tilgang.chmod 600 ~/.ssh/id_rsa
Bare eieren har full tilgang; ingen andre har tilgang.chmod 700 ~/.ssh
Alle får full tilgang. En sikkerhetsrisiko.chmod 777 shared/
Alle kan lese og skrive. Ingen kjøringsbit er satt.chmod 666 log.txt
Eieren får full tilgang; gruppen kan lese og kjøre; andre får ingenting.chmod 750 app/
Bare kjøring, for alle klasser. En katalog kan traverseres, men ikke listes.chmod 111 dir/
Ingen tilgang for noen klasse. Root kan fortsatt lese filen.chmod 000 private.key
Eier og gruppe får full tilgang pluss setgid; mønsteret for delte teamkataloger.chmod 2775 /srv/team
umask-resultater
Standardmaske. Nye filer får 644; nye kataloger får 755.umask 022
Privat maske. Nye filer får 600; nye kataloger får 700.umask 077
Symbolsk
Legg til kjøring for eieren.chmod u+x deploy.sh
Fjern skriving fra gruppen.chmod g-w config.yml
Fjern lesing fra andre.chmod o-r secret.env
Sett kun lesing for alle klasser.chmod a=r readme.md
Gi alle rettigheter til alle klasser.chmod ugo+rwx public/
Spesialbiter
Setuid-biten er satt. Binærfilen kjører som fileieren.chmod 4755 /usr/bin/passwd
Setgid-biten er satt. Nye filer og underkataloger arver katalogens gruppe.chmod 2755 /shared
Sticky-biten er satt. Bare fileieren kan slette.chmod 1777 /tmp
Sticky-bit på en vanlig fil. Et arvet hint om å holde i swap som moderne Linux ignorerer.chmod 1755 legacy.sh
Kommandoer
Endre filens modusbiter.chmod 755 file
Endre filens eier og gruppe.chown user:group file
Endre gruppen som eier en fil.chgrp devs file
Sett standard rettighetsmaske for nye filer.umask 022
List filer med rettigheter i langformat.ls -l /etc
Vis POSIX-ACL-oppføringer for en fil.getfacl report.pdf
Sett eller endre POSIX-ACL-oppføringer.setfacl -m u:alice:rw report.pdf
Finn filer hvis rettighetsbiter samsvarer med en modus.find / -perm /4000
Skriv ut filmetadata, inkludert den oktale modusen.stat -c '%a %n' file
List rettighetene til hver komponent i en sti.namei -l /var/www/index.html
Endre et filattributt, for eksempel immutable.chattr +i /etc/resolv.conf
List filattributter.lsattr /etc/resolv.conf
Vis capabilities gitt til en fil.getcap /usr/bin/ping
Gi en fil en capability, uten setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
List capabilities som gjelder for det gjeldende skallet.capsh --print
Vis bruker-id, gruppe-id og gruppemedlemskapene til en bruker.id alice
List gruppene en bruker tilhører.groups alice
Kjør en kommando som en annen bruker i henhold til sudoers-policyen.sudo systemctl restart nginx
Rediger sudoers-filen med syntakskontroll.visudo
Bytt til en annen brukerkonto.su - deploy
Start et skall med en annen primærgruppe.newgrp developers