Skip to content

Linux-bestandsrechten uitgelegd

Octale en symbolische modi voor chmod, plus de setuid-, setgid- en sticky-bits.

Elk bestand heeft drie klassen: eigenaar, groep en anderen. Elke klasse telt drie bits op: lezen is 4, schrijven is 2, uitvoeren is 1. Drie octale cijfers vormen de modus.

Referentietabel · 42 items
42 of 42 rows
Numeriek (octaal)
Eigenaar krijgt volledige toegang; groep en anderen lezen en voeren uit.chmod 755 script.sh
Eigenaar leest en schrijft; groep en anderen alleen lezen.chmod 644 notes.txt
Alleen de eigenaar leest en schrijft; geen toegang voor anderen.chmod 600 ~/.ssh/id_rsa
Alleen de eigenaar heeft volledige toegang; geen toegang voor anderen.chmod 700 ~/.ssh
Iedereen volledige toegang. Een beveiligingsrisico.chmod 777 shared/
Iedereen leest en schrijft. Geen uitvoerbit gezet.chmod 666 log.txt
Eigenaar volledige toegang; groep leest en voert uit; anderen niets.chmod 750 app/
Alleen uitvoeren, voor alle klassen. Een map kan worden doorlopen maar niet weergegeven.chmod 111 dir/
Geen toegang voor welke klasse dan ook. Root kan het bestand nog steeds lezen.chmod 000 private.key
Eigenaar en groep volledige toegang plus setgid; het patroon voor gedeelde teammappen.chmod 2775 /srv/team
umask-resultaten
Standaardmasker. Nieuwe bestanden krijgen 644; nieuwe mappen krijgen 755.umask 022
Privémasker. Nieuwe bestanden krijgen 600; nieuwe mappen krijgen 700.umask 077
Symbolisch
Voeg uitvoeren toe voor de eigenaar.chmod u+x deploy.sh
Verwijder schrijven van de groep.chmod g-w config.yml
Verwijder lezen van anderen.chmod o-r secret.env
Stel alleen-lezen in voor alle klassen.chmod a=r readme.md
Geef alle rechten aan alle klassen.chmod ugo+rwx public/
Speciale bits
Setuid-bit gezet. De binary draait als de bestandseigenaar.chmod 4755 /usr/bin/passwd
Setgid-bit gezet. Nieuwe bestanden en submappen erven de groep van de map.chmod 2755 /shared
Sticky-bit gezet. Alleen de bestandseigenaar kan verwijderen.chmod 1777 /tmp
Sticky-bit op een gewoon bestand. Een verouderde hint om in swap te houden die moderne Linux negeert.chmod 1755 legacy.sh
Commando's
Wijzig de modusbits van een bestand.chmod 755 file
Wijzig de eigenaar en groep van een bestand.chown user:group file
Wijzig de groep die een bestand bezit.chgrp devs file
Stel het standaardrechtenmasker in voor nieuwe bestanden.umask 022
Toon bestanden met rechten in lang formaat.ls -l /etc
Toon de POSIX ACL-entries van een bestand.getfacl report.pdf
Stel POSIX ACL-entries in of wijzig ze.setfacl -m u:alice:rw report.pdf
Vind bestanden waarvan de rechtenbits overeenkomen met een modus.find / -perm /4000
Toon de metadata van een bestand, inclusief de octale modus.stat -c '%a %n' file
Toon de rechten van elk onderdeel van een pad.namei -l /var/www/index.html
Wijzig een bestandsattribuut, zoals immutable.chattr +i /etc/resolv.conf
Toon bestandsattributen.lsattr /etc/resolv.conf
Toon de capabilities die aan een bestand zijn toegekend.getcap /usr/bin/ping
Ken een capability toe aan een bestand, zonder setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Toon de capabilities die gelden voor de huidige shell.capsh --print
Toon de user-id, group-id en groepslidmaatschappen van een gebruiker.id alice
Toon de groepen waarvan een gebruiker lid is.groups alice
Voer een commando uit als een andere gebruiker volgens het sudoers-beleid.sudo systemctl restart nginx
Bewerk het sudoers-bestand met syntaxcontrole.visudo
Schakel over naar een andere gebruikersaccount.su - deploy
Start een shell met een andere primaire groep.newgrp developers