Однією з ключових особливостей Linux є гнучка система керування правами доступу. Вона дозволяє визначити, хто може переглядати, змінювати або запускати файли й каталоги. Завдяки цьому можна підвищити безпеку системи та уникнути випадкового пошкодження важливих даних.
Основні типи прав
Для кожного файлу або каталогу існують три базові права:
- r (read) — читання файлу або перегляд вмісту каталогу.
- w (write) — зміна файлу або створення й видалення елементів у каталозі.
- x (execute) — запуск виконуваного файлу або можливість перейти до каталогу.
Ці права задаються окремо для трьох категорій користувачів:
- u (user) — власник файлу.
- g (group) — група користувачів.
- o (others) — усі інші користувачі.
Перегляд прав доступу
Переглянути права можна за допомогою команди ls -l:
ls -l
Приклад результату:
-rwxr-xr-- 1 user developers 2048 Jul 31 12:00 script.sh
Перший символ показує тип об'єкта (- — файл, d — каталог), а наступні
дев'ять символів — права власника, групи та інших користувачів.
Зміна прав доступу
Для зміни прав використовується команда chmod. Наприклад, щоб дозволити власнику
читання, запис і виконання, групі — читання та виконання, а іншим — лише читання:
chmod 754 script.sh
Також можна використовувати символьний запис:
chmod u+x script.sh
chmod g-w script.sh
chmod o=r script.sh
Зміна власника та групи
Власника файлу можна змінити командою chown, а групу — командою chgrp.
sudo chown user:developers script.sh
sudo chgrp admins script.sh
Права для каталогів
Для каталогів права працюють дещо інакше:
- r — перегляд списку файлів.
- w — створення, перейменування та видалення файлів.
- x — можливість перейти до каталогу.
Щоб змінити права рекурсивно для всіх вкладених файлів і папок, використовується параметр -R:
chmod -R 755 /var/www/project
Практичні рекомендації
Не варто надавати зайві права доступу. Наприклад, використання chmod 777 відкриває
повний доступ для всіх користувачів і може створити серйозні ризики безпеки. Для більшості
скриптів достатньо прав 755, а для звичайних файлів — 644.
Регулярно перевіряйте права доступу, особливо для конфігураційних файлів, SSH-ключів та
каталогів із важливими даними.
Коментарі
Дописати коментар