chmod için sekizlik ve sembolik kipler, ayrıca setuid, setgid ve sticky bitleri.
Her dosyanın üç sınıfı vardır: sahibi, grup ve diğerleri. Her sınıf üç bitin toplamıdır: okuma 4, yazma 2, çalıştırma 1. Üç sekizlik basamak kipi oluşturur.
Referans tablosu · 42 kayıt
Linux Dosya İzinleriExplained
42 of 42 rows
Sayısal (sekizlik)
Sahibe tam erişim; grup ve diğerleri okur ve çalıştırır.
chmod 755 script.sh
Sahibe okuma ve yazma; grup ve diğerleri yalnızca okur.
chmod 644 notes.txt
Yalnızca sahibi okur ve yazar; başkalarına erişim yok.
chmod 600 ~/.ssh/id_rsa
Yalnızca sahibi tam erişim; başkalarına erişim yok.
chmod 700 ~/.ssh
Herkese tam erişim. Bir güvenlik riski.
chmod 777 shared/
Herkes okur ve yazar. Çalıştırma biti kapalı.
chmod 666 log.txt
Sahibe tam erişim; grup okur ve çalıştırır; diğerlerine hiçbir şey.
chmod 750 app/
Tüm sınıflar için yalnızca çalıştırma. Dizin içinden geçilebilir ama listelenemez.
chmod 111 dir/
Hiçbir sınıfa erişim yok. Root dosyayı yine de okuyabilir.
chmod 000 private.key
Sahibe ve gruba tam erişim artı setgid; ekip paylaşım dizini deseni.
chmod 2775 /srv/team
umask sonuçları
Varsayılan maske. Yeni dosyalar 644 alır; yeni dizinler 755 alır.
umask 022
Özel maske. Yeni dosyalar 600 alır; yeni dizinler 700 alır.
umask 077
Sembolik
Sahiye çalıştırma ekler.
chmod u+x deploy.sh
Gruptan yazmayı kaldırır.
chmod g-w config.yml
Diğerlerinden okumayı kaldırır.
chmod o-r secret.env
Tüm sınıflar için salt okunur yapar.
chmod a=r readme.md
Tüm sınıflara tüm izinleri verir.
chmod ugo+rwx public/
Özel bitler
Setuid biti açık. İkili dosya sahibinin kimliğiyle çalışır.
chmod 4755 /usr/bin/passwd
Setgid biti açık. Yeni dosya ve alt dizinler dizinin grubunu miras alır.
chmod 2755 /shared
Sticky biti açık. Yalnızca dosya sahibi silebilir.
chmod 1777 /tmp
Normal dosyada sticky biti. Modern Linux'un yok saydığı eski bir takaste tutma ipucu.
chmod 1755 legacy.sh
Komutlar
Dosya kip bitlerini değiştirir.
chmod 755 file
Dosya sahibini ve grubunu değiştirir.
chown user:group file
Bir dosyanın sahibi olan grubu değiştirir.
chgrp devs file
Yeni dosyalar için varsayılan izin maskesi ayarlar.
umask 022
Dosyaları uzun biçimde izinlerle listeler.
ls -l /etc
Bir dosyanın POSIX ACL girdilerini gösterir.
getfacl report.pdf
POSIX ACL girdilerini ayarlar veya değiştirir.
setfacl -m u:alice:rw report.pdf
Kip bitleri bir kiple eşleşen dosyaları bulur.
find / -perm /4000
Sekizlik kip dahil dosya üstverilerini yazdırır.
stat -c '%a %n' file
Bir yoldaki her bileşenin izinlerini listeler.
namei -l /var/www/index.html
Bir dosya özniteliğini değiştirir, örneğin immutable.
chattr +i /etc/resolv.conf
Dosya özniteliklerini listeler.
lsattr /etc/resolv.conf
Bir dosyaya verilmiş yetenekleri (capability) gösterir.
getcap /usr/bin/ping
Bir dosyaya setuid olmadan yetenek verir.
setcap 'cap_net_raw=+ep' /usr/bin/ping
Geçerli kabukta etkin olan yetenekleri listeler.
capsh --print
Bir kullanıcının kullanıcı kimliğini, grup kimliğini ve grup üyeliklerini gösterir.
id alice
Bir kullanıcının ait olduğu grupları listeler.
groups alice
Bir komutu sudoers ilkesine göre başka kullanıcı olarak çalıştırır.