Перейти до основного вмісту

Права доступу до файлів і папок у Linux

Однією з ключових особливостей Linux є гнучка система керування правами доступу. Вона дозволяє визначити, хто може переглядати, змінювати або запускати файли й каталоги. Завдяки цьому можна підвищити безпеку системи та уникнути випадкового пошкодження важливих даних.

Основні типи прав

Для кожного файлу або каталогу існують три базові права:

  • r (read) — читання файлу або перегляд вмісту каталогу.
  • w (write) — зміна файлу або створення й видалення елементів у каталозі.
  • x (execute) — запуск виконуваного файлу або можливість перейти до каталогу.

Ці права задаються окремо для трьох категорій користувачів:

  • u (user) — власник файлу.
  • g (group) — група користувачів.
  • o (others) — усі інші користувачі.

Перегляд прав доступу

Переглянути права можна за допомогою команди ls -l:

ls -l

Приклад результату:

-rwxr-xr-- 1 user developers 2048 Jul 31 12:00 script.sh

Перший символ показує тип об'єкта (- — файл, d — каталог), а наступні дев'ять символів — права власника, групи та інших користувачів.

Зміна прав доступу

Для зміни прав використовується команда chmod. Наприклад, щоб дозволити власнику читання, запис і виконання, групі — читання та виконання, а іншим — лише читання:

chmod 754 script.sh

Також можна використовувати символьний запис:

chmod u+x script.sh
chmod g-w script.sh
chmod o=r script.sh

Зміна власника та групи

Власника файлу можна змінити командою chown, а групу — командою chgrp.

sudo chown user:developers script.sh
sudo chgrp admins script.sh

Права для каталогів

Для каталогів права працюють дещо інакше:

  • r — перегляд списку файлів.
  • w — створення, перейменування та видалення файлів.
  • x — можливість перейти до каталогу.

Щоб змінити права рекурсивно для всіх вкладених файлів і папок, використовується параметр -R:

chmod -R 755 /var/www/project

Практичні рекомендації

Не варто надавати зайві права доступу. Наприклад, використання chmod 777 відкриває повний доступ для всіх користувачів і може створити серйозні ризики безпеки. Для більшості скриптів достатньо прав 755, а для звичайних файлів — 644. Регулярно перевіряйте права доступу, особливо для конфігураційних файлів, SSH-ключів та каталогів із важливими даними.

Коментарі

Популярні публікації

Колекції в Elixir

Списки Що таке список у Elixir У Elixir список — це впорядкована колекція елементів, реалізована як однозв’язний список . Це означає, що кожен елемент (вузол) зберігає посилання на наступний, але не на попередній. Така структура дозволяє швидко додавати елементи на початок списку, але повільно доступати до довільного елементу. У Java подібну структуру представляє LinkedList — частина Java Collections Framework. Вона реалізована як двозв’язний список, що забезпечує зручне додавання/видалення елементів з початку або кінця списку. Створення списків У Elixir список створюється за допомогою квадратних дужок: list = [1, 2, 3, 4] Додавання елементів У Elixir новий елемент можна додати тільки на початок списку за допомогою оператора | : # Elixir list = [2, 3, 4] new_list = [1 | list] # [1, 2, 3, 4] Доступ до елементів У Elixir немає прямого доступу до елементів за індексом, але це можна зробити через Enum.at : Enum.at([10, 20, 30], 1) # 20 Ітерація по списку У Elixir ...

Інструменти для роботи з Node.js

Що таке npm? npm (Node Package Manager) — це офіційний пакетний менеджер для Node.js . Він дозволяє: Встановлювати сторонні бібліотеки та фреймворки Керувати залежностями проєкту Запускати скрипти (команди) через package.json Приклад ініціалізації проєкту з npm npm init -y Файл package.json (скорочений приклад) { "name": "my-project", "version": "1.0.0", "scripts": { "start": "ts-node src/index.ts", "build": "tsc" }, "dependencies": { "express": "^4.18.0" }, "devDependencies": { "typescript": "^5.0.0", "ts-node": "^10.0.0" } } Що таке tsconfig.json? tsconfig.json — це файл конфігурації для компілятора TypeScript, який визначає, як слід компілювати код. Приклад файлу tsconfig.json { "compilerOptions": { "target": "ES2020...

Встановлення PostgreSQL на Ubuntu-сервер

Встановлення Оновлюємо пакети та встановлюємо PostgreSQL: sudo apt update sudo apt install -y postgresql postgresql-contrib Перевіряємо статус сервісу: sudo systemctl status postgresql Якщо PostgreSQL не запущений, запустимо його: sudo systemctl start postgresql sudo systemctl enable postgresql Налаштування безпеки Зміна пароля: sudo -u postgres psql У консолі PostgreSQL: ALTER USER postgres PASSWORD 'міцний_пароль'; \q \q - вихід з консолі. Список основних команд для роботи з PostgreSQL можна переглянути за посиланням. За замовчуванням PostgreSQL слухає localhost (127.0.0.1). Щоб дозволити доступ із зовнішніх машин, редагуємо конфігурацію: sudo nano /etc/postgresql/17/main/postgresql.conf (замість 17 вкажи версію PostgreSQL, яку встановлено) Шукаємо рядок: #listen_addresses = 'localhost' та замінюємо на listen_addresses = '*' Зберігаємо (Ctrl + X, Y, Enter). Тепер редагуємо pg_hba.conf: sudo nano /etc/postgresql/17/main/pg_hba.conf...

Атоми в мові програмування Elixir

Атоми в Elixir Атоми є фундаментальною концепцією в Elixir , що відіграє ключову роль у створенні надійних та масштабованих систем. В Elixir це специфічний тип даних, який є константою , незмінною , ідентифікованою за своїм ім'ям . Отже, атом в Elixir — це іменована константа, що представляє себе. Уявіть, що ви даєте унікальне ім'я певній речі, і це ім'я завжди посилається саме на цю річ, і ніколи на щось інше. Наприклад, атом :ok завжди буде означати саме успішне завершення операції, а не якесь інше значення. Технічно, атоми є похідними від чисел . Кожен унікальний атом зберігається у таблиці атомів, і йому присвоюється унікальний цілочисельний ідентифікатор. Це робить їх надзвичайно ефективними для порівняння: замість порівняння рядків (що є повільною операцією), Elixir порівнює цілочисельні ідентифікатори. Переваги та особливості використання атомів Переваги атомів: Ефективність. Завдяки своєму числовому представленню, порівняння атомів є дуже швидким. Це осо...

Основи Node.js

Що таке Node.js? Node.js — це середовище виконання JavaScript поза браузером, побудоване на рушії Google V8 . Воно дозволяє запускати JavaScript на сервері, створюючи серверні застосунки з високою продуктивністю. Основні характеристики: Однопотокова модель з неблокуючим I/O Асинхронне виконання за допомогою event loop Висока продуктивність у роботі з мережевими запитами npm — найбільший реєстр пакетів Що таке event loop? Event loop — це механізм в Node.js, який дозволяє неблокуючим асинхронним операціям виконуватись у середовищі з єдиним потоком. Він постійно перевіряє наявність подій у черзі та викликає відповідні колбеки. Як працює однопоточність у Node.js? Node.js використовує один потік (main thread) для обробки JavaScript-коду. Операції, які займають час (мережеві запити, читання з файлової системи), делегуються до системних API або thread pool, і після завершення результат повертається у основний потік через event loop. Приклад: асинхронна о...