„Linux“

Suprasti „Linux“ failų teises

Suprasti „Linux“ failų teises

„Linux“ failų leidimai, atributai ir nuosavybės teisės kontroliuoja prieigos lygį, kurį sistemos procesai ir vartotojai turi failams. Tai užtikrina, kad tik įgalioti vartotojai ir procesai gali pasiekti konkrečius failus ir katalogus.

„Linux“ failo leidimai #

Pagrindinis „Linux“ leidimų modelis veikia susiejant kiekvieną sistemos failą su savininku ir grupe ir priskiriant leidimų prieigos teises trims skirtingoms vartotojų klasėms:

Failo nuosavybę galima pakeisti naudojant chown ir chgrp komandos.

Kiekvienai vartotojų klasei taikomi trys failų leidimų tipai:

Ši koncepcija leidžia jums kontroliuoti, kurie vartotojai gali skaityti failą, rašyti į failą ar vykdyti failą.

Norėdami peržiūrėti failo teises, naudokite ls komanda:

ls-failo_vardas
-rw-r - r-- 12 linuxize vartotojai 12.0K balandžio 28 d. 10:10 failo_vardas | [-] [-] [-] - [------] [---] | | | | | | | | | | | | | + -----------> 7. Grupė | | | | | + -------------------> 6. Savininkas | | | | + --------------------------> 5. Alternatyvios prieigos metodas | | + ----------------------------> 4. Kiti leidimai | + -------------------------------> 3. Grupės leidimai + ----------------------------------> 2. Savininko leidimai + ------------------------------------> 1. Failo tipas 

Pirmasis simbolis nurodo failo tipą. Tai gali būti įprasta byla (-), katalogas (d), simbolinė nuoroda (l) ar kitų specialių failų tipų. Šie devyni simboliai reiškia failo teises, trys po tris po tris simbolius. Pirmasis trynukas rodo savininko leidimus, antrasis grupės leidimus, o paskutinis trynukas rodo visų kitų leidimus.

Aukščiau pateiktame pavyzdyje (rw-r - r--) reiškia, kad failo savininkas turi skaitymo ir rašymo teises (rw-), grupė ir kiti turi tik skaitymo leidimus (r--).

Failo leidimai turi skirtingą reikšmę, atsižvelgiant į failo tipą.

Kiekvienas iš trijų leidimų trynukų gali būti sudarytas iš šių simbolių ir turėti skirtingus efektus, atsižvelgiant į tai, ar jie nustatyti į failą, ar į katalogą:

Leidimų poveikis failams

LeidimasCharakterisReikšmė faile
Perskaityk-Failas nėra skaitomas. Negalite peržiūrėti failo turinio.
rFailas yra skaitomas.
Rašykite-Failo pakeisti ar modifikuoti negalima.
wFailą galima pakeisti arba modifikuoti.
Vykdyti-Failas negali būti vykdomas.
xFailą galima vykdyti.
sJei rasta Vartotojas trynukas, jis nustato setuid šiek tiek. Jei rasta grupė trynukas, jis nustato setgid šiek tiek. Tai taip pat reiškia tai x uždėta vėliava.
Kai setuid arba setgid žymos nustatomos vykdomajame faile, failas vykdomas su failo savininko ir (arba) grupės teisėmis.
STaip pat kaip s, bet x vėliava nenustatyta. Ši žyma failuose naudojama retai.
tJei rasta kiti trynukas, jis nustato lipnus šiek tiek.
Tai taip pat reiškia tai x uždėta vėliava. Ši žyma nenaudinga bylose.
TTaip pat kaip, t bet x vėliava nenustatyta. Ši žyma nenaudinga bylose.

Leidimų poveikis katalogams (aplankams)

Katalogai yra specialūs failų tipai, kuriuose gali būti kitų failų ir katalogų.

LeidimasCharakterisReikšmė kataloge
Perskaityk-Katalogo turinys negali būti rodomas.
rKatalogo turinį galima parodyti.
(el.g., Kataloge esančius failus galite išvardyti naudodami ls.)
Rašykite-Katalogo turinio pakeisti negalima.
wKatalogo turinį galima pakeisti.
(el.g., Galite kurti naujus failus, ištrinti failus ir pan.)
Vykdyti-Katalogo negalima pakeisti į.
xKataloge galima naršyti naudojant cd.
sJei rasta Vartotojas trynukas, jis nustato setuid šiek tiek. Jei rasta grupė tripletas jis nustato setgid šiek tiek. Tai taip pat reiškia tai x uždėta vėliava. Kai setgid vėliava nustatyta kataloge, jame sukurti nauji failai paveldi katalogo grupės ID (GID), o ne pirminį grupės ID vartotojui, sukūrusiam failą.
setuid neturi jokios įtakos katalogams.
STaip pat kaip s, bet x vėliava nenustatyta. Kataloguose ši vėliava nenaudinga.
tJei rasta kiti trynukas, jis nustato lipnus šiek tiek.
Tai taip pat reiškia tai x uždėta vėliava. Kai kataloge nustatytas lipnusis bitas, tik failo savininkas, katalogo savininkas arba administravimo vartotojas gali ištrinti arba pervadinti failus kataloge.
TTaip pat kaip t, bet x vėliava nenustatyta. Kataloguose ši vėliava nenaudinga.

Failo leidimų keitimas #

Failo teises galima pakeisti naudojant chmod komandą. Keisti failo teises gali tik root, failo savininkas arba vartotojas, turintis sudo teises. Būkite ypač atsargūs naudodami chmod, ypač rekursyviai keičiant leidimus. Komanda gali priimti vieną ar daugiau failų ir (arba) katalogų, atskirtų tarpu, kaip argumentus.

Leidimus galima nurodyti naudojant simbolinį režimą, skaitinį režimą arba nuorodos failą.

Simbolinio (teksto) metodo #

Sintaksė chmod komanda, naudodama simbolinį režimą, turi tokį formatą:

chmod [PASIRINKIMAI] [ugoa…] [- + =] perms… [,…] FILE… 

Pirmasis vėliavų rinkinys ([ugoa ...]), vartotojai pažymi, apibrėžia vartotojų klases, kurioms keičiamos failo teisės.

Kai vartotojo vėliava praleidžiama, ji pagal nutylėjimą yra a.

Antrasis vėliavų rinkinys ([- + =]), operacijos žymos nurodo, ar reikia pašalinti, pridėti ar nustatyti leidimus:

Leidimai (perms… ) yra aiškiai nustatyti naudojant nulį arba vieną ar daugiau iš šių raidžių: r, w, x, X, s, ir t. Naudokite vieną raidę iš rinkinio u, g, ir o kopijuojant leidimus iš vienos vartotojų klasės.

Nustatant daugiau nei vienos vartotojo klasės leidimus ([,…]), naudokite kablelius (be tarpų), kad atskirtumėte simbolinius režimus.

Štai keletas pavyzdžių, kaip naudoti chmod komanda simboliniu režimu:

Skaitinis metodas #

Sintaksė chmod komanda, naudodama simbolinį režimą, turi tokį formatą:

chmod [PASIRINKIMAI] NUMERIO FILE 

Naudodami skaitinį režimą, galite vienu metu nustatyti visų trijų vartotojų klasių (savininko, grupės ir visų kitų) teises.

Leidimo numeris gali būti 3 arba 4 skaitmenų. Kai naudojamas 3 skaitmenų numeris, pirmasis skaitmuo nurodo failo savininko teises, antrasis - failo grupę, o paskutinis - visus kitus vartotojus.

Kiekvienas rašymo, skaitymo ir vykdymo leidimas turi tokią skaičiaus vertę:

Konkrečios vartotojo klasės leidimų numerį atspindi tos grupės leidimų reikšmių suma.

Norėdami sužinoti failo teises skaitiniu režimu, tiesiog apskaičiuokite visų vartotojų klasių sumas. Pavyzdžiui, norėdami suteikti skaitymo, rašymo ir vykdymo leidimą failo savininkui, skaitymo ir vykdymo leidimus failo grupei ir skaitymo leidimus tik visiems kitiems vartotojams, atlikite šiuos veiksmus:

Naudodamiesi aukščiau pateiktu metodu, mes pasiekiame skaičių 754, kuris reiškia norimus leidimus.

Norėdami sukurti setuid, setgid, ir lipnus antgalis vėliavas, naudokite keturių skaitmenų skaičių.

Kai naudojamas 4 skaitmenų skaičius, pirmasis skaitmuo turi tokią reikšmę:

Kiti trys skaitmenys turi tą pačią reikšmę, kaip ir naudojant 3 skaitmenų skaičių.

Jei pirmasis skaitmuo yra 0, jo negalima praleisti, o režimą galima pateikti 3 skaitmenimis. Skaitmeninis režimas 0755 yra tas pats kaip 755.

Norėdami apskaičiuoti skaitinį režimą, taip pat galite naudoti kitą metodą (dvejetainį metodą), tačiau jis yra šiek tiek sudėtingesnis. Daugumai vartotojų pakanka žinoti, kaip apskaičiuoti skaitinį režimą naudojant 4, 2 ir 1.

Galite patikrinti failo teises skaitmeniniame žymėjime naudodami stat komanda:

stat -c "% a" failo_vardas 

Štai keletas pavyzdžių, kaip naudoti chmod komanda skaitmeniniu režimu:

Išvada Nr

„Linux“ prieiga prie failų ribojama naudojant failų teises, atributus ir nuosavybės teises. Norėdami pakeisti failo teises naudokite chmod komandą.

Jei turite klausimų ar atsiliepimų, palikite komentarą.

Įdiekite naujausią „Dolecin Emulator“, skirtą „Gamecube“ ir „Wii“, sistemoje „Linux“
„Delfinų emuliatorius“ leidžia žaisti pasirinktus „Gamecube“ ir „Wii“ žaidimus „Linux“ asmeniniuose kompiuteriuose (PC). „Dolphin Emulator“ yra laisv...
Kaip naudoti „GameConqueror Cheat Engine“ sistemoje „Linux“
Straipsnyje pateikiamas „GameConqueror“ apgaulės variklio naudojimo „Linux“ vadove. Daugelis žaidėjų, žaidžiančių sistemoje „Windows“, dažnai naudoja ...
Geriausi „Linux“ žaidimų konsolių emuliatoriai
Šiame straipsnyje bus išvardyta populiari žaidimų konsolių emuliavimo programinė įranga, skirta „Linux“. „Emuliacija“ yra programinės įrangos suderina...