Перейти до основного вмісту

Права доступу до файлів і папок у Linux

Однією з ключових особливостей Linux є гнучка система керування правами доступу. Вона дозволяє визначити, хто може переглядати, змінювати або запускати файли й каталоги. Завдяки цьому можна підвищити безпеку системи та уникнути випадкового пошкодження важливих даних.

Основні типи прав

Для кожного файлу або каталогу існують три базові права:

  • r (read) — читання файлу або перегляд вмісту каталогу.
  • w (write) — зміна файлу або створення й видалення елементів у каталозі.
  • x (execute) — запуск виконуваного файлу або можливість перейти до каталогу.

Ці права задаються окремо для трьох категорій користувачів:

  • u (user) — власник файлу.
  • g (group) — група користувачів.
  • o (others) — усі інші користувачі.

Перегляд прав доступу

Переглянути права можна за допомогою команди ls -l:

ls -l

Приклад результату:

-rwxr-xr-- 1 user developers 2048 Jul 31 12:00 script.sh

Перший символ показує тип об'єкта (- — файл, d — каталог), а наступні дев'ять символів — права власника, групи та інших користувачів.

Зміна прав доступу

Для зміни прав використовується команда chmod. Наприклад, щоб дозволити власнику читання, запис і виконання, групі — читання та виконання, а іншим — лише читання:

chmod 754 script.sh

Також можна використовувати символьний запис:

chmod u+x script.sh
chmod g-w script.sh
chmod o=r script.sh

Зміна власника та групи

Власника файлу можна змінити командою chown, а групу — командою chgrp.

sudo chown user:developers script.sh
sudo chgrp admins script.sh

Права для каталогів

Для каталогів права працюють дещо інакше:

  • r — перегляд списку файлів.
  • w — створення, перейменування та видалення файлів.
  • x — можливість перейти до каталогу.

Щоб змінити права рекурсивно для всіх вкладених файлів і папок, використовується параметр -R:

chmod -R 755 /var/www/project

Практичні рекомендації

Не варто надавати зайві права доступу. Наприклад, використання chmod 777 відкриває повний доступ для всіх користувачів і може створити серйозні ризики безпеки. Для більшості скриптів достатньо прав 755, а для звичайних файлів — 644. Регулярно перевіряйте права доступу, особливо для конфігураційних файлів, SSH-ключів та каталогів із важливими даними.

Коментарі

Популярні публікації

Шпаргалка по базових командах PostgreSQL

1. Підключення до PostgreSQL через командний рядок: psql -h <host> -p <port> -U <username> -d <database> 2. Підключення до бази без параметрів (якщо користувач і база мають однакове ім’я): psql 3. Показати список усіх баз даних: \l 4. Підключитися до іншої бази даних: \c <database_name> 5. Показати список таблиць у поточній базі: \dt 6. Показати всі об'єкти (таблиці, індекси, секвенції): \d 7. Показати таблиці з усіх схем: \dt *.* 8. Переглянути структуру конкретної таблиці: \d <table_name> 9. Виконати SQL-запит (приклад): SELECT * FROM users; 10. Вийти з psql: \q 11. Створити нову базу даних: CREATE DATABASE mydb; 12. Створити нову таблицю: CREATE TABLE users ( id SERIAL PRIMARY KEY, name TEXT NOT NULL, email TEXT UNIQUE ); 13. Додати новий запис: INSERT INTO users (name, email) VALUES ('Іван', 'ivan@example.com'); 14. Оновити дані в таблиці: UPDATE users SET name = 'Петро' WH...

Встановлення Visual Studio Code на Ubuntu

Visual Studio Code (VS Code) — це потужний, легкий та кросплатформний редактор коду, який став стандартом для розробників завдяки універсальності та швидкості роботи. Він підтримує Windows, Linux і macOS, запускається швидше за повноцінні IDE, але водночас може перетворюватися на повнофункціональне середовище розробки завдяки тисячам розширень. VS Code має продуману архітектуру, інтуїтивний інтерфейс, вбудований термінал та інтелектуальну систему автодоповнення на базі Language Server Protocol, що забезпечує високоякісну підтримку синтаксису для багатьох мов програмування. Серед ключових можливостей — розумне автодоповнення коду (IntelliSense), навігація між класами, символами та файлами, рефакторинг, форматування коду, інтеграція з Git, підтримка віддаленої розробки через SSH або контейнерні середовища (Dev Containers). Завдяки відлагоджувачу (debugger), який налаштовується під будь-яку мову, розробник може запускати код у контрольованому середовищі, ставити брейкпоїнти, переглядат...

Дамп бази даних Postgresql локально

Що потрібно встановити локально (Ubuntu) Встанови клієнтські утиліти PostgreSQL: pg_dump , psql , pg_restore . sudo apt update sudo apt install postgresql-client Кроки міграції Ідея: не зберігати дамп на серверах. Зробити дамп з віддаленого сервера на свій локальний ПК, потім передати його на новий сервер і там відновити. 1) Створення дампу з віддаленого сервера локально pg_dump -h OLD_SERVER_IP -U OLD_USER -Fc -d OLD_DB -f dump_file.dump Пояснення ключів: -h (хост), -U (користувач), -Fc (custom format), -d (БД), -f (вихідний файл локально). 1.1) Варіант з розбиттям на частини (якщо треба) pg_dump -h OLD_SERVER_IP -U OLD_USER -Fc -d OLD_DB | split -b 10G - dump_file.dump.part_ Це створить локально файли типу dump_file.dump.part_aa , dump_file.dump.part_ab тощо. 2) Передача дампу на новий сервер Один файл: scp dump_file.dump NEW_USER@NEW_SERVER_IP:/tmp/ Або частинами: scp dump_file.dump.part_* NEW_USER@NEW_SERVER_IP:/tmp/ 3) Збирання файл...

Керуючі конструкції в Elixir

Elixir пропонує різноманітні керуючі конструкції для управління потоком виконання програми. На відміну від імперативних мов, всі конструкції в Elixir повертають значення, що робить код більш виразним. if та else Конструкція if перевіряє умову і виконує код відповідно до результату: # Базовий синтаксис if true do "Це буде виконано" else "Це не буде виконано" end # Однорядковий варіант if connected?, do: "Підключено", else: "Відключено" # Присвоєння результату message = if age >= 18 do "Ви повнолітній" else "Ви неповнолітній" end # Без else (повертає nil) if user_logged_in? do show_dashboard() end Примітка: В Elixir тільки false і nil вважаються хибними. Всі інші значення (включаючи 0, "", []) вважаються істинними. unless Конструкція unless — це протилежність if, виконується коли умова хибна: # ...

Angular CLI

CLI (command-line interface) – інтерфейс командного рядка. Перед початком роботи має бути встановлений Node.js Встановлення: npm install -g @angular/cli Отримання допомоги: ng help Буде приблизно такий результат: add Adds support for an external library to your project. analytics Configures the gathering of Angular CLI usage metrics. See https://angular.io/cli/usage-analytics-gathering. build (b) Compiles an Angular app into an output directory named dist/ at the given output path. Must be executed from within a workspace directory. deploy Invokes the deploy builder for a specified project or for the default project in the workspace. config Retrieves or sets Angular configuration values in the angular.json file for the workspace. doc (d) Opens the official Angular documentation (angular.io) in a browser, and searches for a given keyword. e2e (e) Builds and serves an Angular app, then runs end-to-end tests. extract-i18n (i18n-extract, xi18n) Extracts i18n mes...