Skip to content

Filrättigheter i Linux förklarade

Oktala och symboliska rättighetslägen för chmod, plus bitarna setuid, setgid och sticky.

Varje fil har tre klasser: ägare, grupp och övriga. Varje klass summerar tre bitar: läsning är 4, skrivning är 2, körning är 1. Tre oktala siffror bildar rättighetsläget.

Referenstabell · 42 poster
42 of 42 rows
Numeriskt (oktalt)
Ägaren får full åtkomst; gruppen och övriga kan läsa och köra.chmod 755 script.sh
Ägaren läser och skriver; gruppen och övriga kan bara läsa.chmod 644 notes.txt
Endast ägaren läser och skriver; ingen annan har åtkomst.chmod 600 ~/.ssh/id_rsa
Endast ägaren har full åtkomst; ingen annan har åtkomst.chmod 700 ~/.ssh
Alla får full åtkomst. En säkerhetsrisk.chmod 777 shared/
Alla kan läsa och skriva. Ingen körbit är satt.chmod 666 log.txt
Ägaren får full åtkomst; gruppen kan läsa och köra; övriga får ingenting.chmod 750 app/
Endast körning, för alla klasser. En katalog kan passeras men inte listas.chmod 111 dir/
Ingen åtkomst för någon klass. Root kan fortfarande läsa filen.chmod 000 private.key
Ägaren och gruppen får full åtkomst plus setgid; mönstret för delade teamkataloger.chmod 2775 /srv/team
umask-resultat
Standardmask. Nya filer får 644; nya kataloger får 755.umask 022
Privat mask. Nya filer får 600; nya kataloger får 700.umask 077
Symboliskt
Lägg till körning för ägaren.chmod u+x deploy.sh
Ta bort skrivning från gruppen.chmod g-w config.yml
Ta bort läsning från övriga.chmod o-r secret.env
Ställ in endast läsning för alla klasser.chmod a=r readme.md
Ge alla rättigheter till alla klasser.chmod ugo+rwx public/
Specialbitar
Setuid-biten är satt. Binären körs som filens ägare.chmod 4755 /usr/bin/passwd
Setgid-biten är satt. Nya filer och underkataloger ärver katalogens grupp.chmod 2755 /shared
Sticky-biten är satt. Endast filens ägare kan ta bort.chmod 1777 /tmp
Sticky-bit på en vanlig fil. Ett ärvdt tips om att behålla i swap som modern Linux ignorerar.chmod 1755 legacy.sh
Kommandon
Ändrar filens rättighetsbitar.chmod 755 file
Ändrar filens ägare och grupp.chown user:group file
Ändrar gruppen som äger en fil.chgrp devs file
Sätter standardrättighetsmasken för nya filer.umask 022
Listar filer med rättigheter i långt format.ls -l /etc
Visar POSIX ACL-poster för en fil.getfacl report.pdf
Sätter eller ändrar POSIX ACL-poster.setfacl -m u:alice:rw report.pdf
Hittar filer vars rättighetsbitar matchar ett läge.find / -perm /4000
Skriver ut filmetadata, inklusive det oktala läget.stat -c '%a %n' file
Listar rättigheterna för varje komponent i en sökväg.namei -l /var/www/index.html
Ändrar ett filattribut, till exempel immutable.chattr +i /etc/resolv.conf
Listar filattribut.lsattr /etc/resolv.conf
Visar capabilities som beviljats en fil.getcap /usr/bin/ping
Beviljar en fil en capability, utan setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Listar capabilities som gäller för det aktuella skalet.capsh --print
Visar användar-id, grupp-id och gruppmedlemskap för en användare.id alice
Listar grupperna en användare tillhör.groups alice
Kör ett kommando som en annan användare enligt sudoers-policyn.sudo systemctl restart nginx
Redigerar sudoers-filen med syntaxkontroll.visudo
Växlar till ett annat användarkonto.su - deploy
Startar ett skal med en annan primärgrupp.newgrp developers