Oktala och symboliska rättighetslägen för chmod, plus bitarna setuid, setgid och sticky.
Varje fil har tre klasser: ägare, grupp och övriga. Varje klass summerar tre bitar: läsning är 4, skrivning är 2, körning är 1. Tre oktala siffror bildar rättighetsläget.
Referenstabell · 42 poster
Filrättigheter i LinuxExplained
42 of 42 rows
Numeriskt (oktalt)
Ägaren får full åtkomst; gruppen och övriga kan läsa och köra.
chmod 755 script.sh
Ägaren läser och skriver; gruppen och övriga kan bara läsa.
chmod 644 notes.txt
Endast ägaren läser och skriver; ingen annan har åtkomst.
chmod 600 ~/.ssh/id_rsa
Endast ägaren har full åtkomst; ingen annan har åtkomst.
chmod 700 ~/.ssh
Alla får full åtkomst. En säkerhetsrisk.
chmod 777 shared/
Alla kan läsa och skriva. Ingen körbit är satt.
chmod 666 log.txt
Ägaren får full åtkomst; gruppen kan läsa och köra; övriga får ingenting.
chmod 750 app/
Endast körning, för alla klasser. En katalog kan passeras men inte listas.
chmod 111 dir/
Ingen åtkomst för någon klass. Root kan fortfarande läsa filen.
chmod 000 private.key
Ägaren och gruppen får full åtkomst plus setgid; mönstret för delade teamkataloger.
chmod 2775 /srv/team
umask-resultat
Standardmask. Nya filer får 644; nya kataloger får 755.
umask 022
Privat mask. Nya filer får 600; nya kataloger får 700.
umask 077
Symboliskt
Lägg till körning för ägaren.
chmod u+x deploy.sh
Ta bort skrivning från gruppen.
chmod g-w config.yml
Ta bort läsning från övriga.
chmod o-r secret.env
Ställ in endast läsning för alla klasser.
chmod a=r readme.md
Ge alla rättigheter till alla klasser.
chmod ugo+rwx public/
Specialbitar
Setuid-biten är satt. Binären körs som filens ägare.
chmod 4755 /usr/bin/passwd
Setgid-biten är satt. Nya filer och underkataloger ärver katalogens grupp.
chmod 2755 /shared
Sticky-biten är satt. Endast filens ägare kan ta bort.
chmod 1777 /tmp
Sticky-bit på en vanlig fil. Ett ärvdt tips om att behålla i swap som modern Linux ignorerar.
chmod 1755 legacy.sh
Kommandon
Ändrar filens rättighetsbitar.
chmod 755 file
Ändrar filens ägare och grupp.
chown user:group file
Ändrar gruppen som äger en fil.
chgrp devs file
Sätter standardrättighetsmasken för nya filer.
umask 022
Listar filer med rättigheter i långt format.
ls -l /etc
Visar POSIX ACL-poster för en fil.
getfacl report.pdf
Sätter eller ändrar POSIX ACL-poster.
setfacl -m u:alice:rw report.pdf
Hittar filer vars rättighetsbitar matchar ett läge.
find / -perm /4000
Skriver ut filmetadata, inklusive det oktala läget.
stat -c '%a %n' file
Listar rättigheterna för varje komponent i en sökväg.
namei -l /var/www/index.html
Ändrar ett filattribut, till exempel immutable.
chattr +i /etc/resolv.conf
Listar filattribut.
lsattr /etc/resolv.conf
Visar capabilities som beviljats en fil.
getcap /usr/bin/ping
Beviljar en fil en capability, utan setuid.
setcap 'cap_net_raw=+ep' /usr/bin/ping
Listar capabilities som gäller för det aktuella skalet.
capsh --print
Visar användar-id, grupp-id och gruppmedlemskap för en användare.
id alice
Listar grupperna en användare tillhör.
groups alice
Kör ett kommando som en annan användare enligt sudoers-policyn.