Minden Linux rendszeren minden fájlhoz és mappához jogosultságok tartoznak, amelyek meghatározzák, ki olvashatja, írhatja vagy futtathatja azokat. A jogosultságok helytelen beállítása biztonsági kockázatot jelenthet, ezért fontos megérteni a működésüket.
A jogosultságok három szintje
Minden fájlhoz három jogosultsági kategória tartozik:
- Tulajdonos (owner): a fájlt létrehozó vagy ahhoz hozzárendelt felhasználó.
- Csoport (group): a fájlhoz rendelt felhasználói csoport.
- Egyéb (others): mindenki más a rendszeren.
A jogosultságok típusai
Mindegyik kategóriához három jog tartozhat:
- r (read) – olvasási jog, érték: 4
- w (write) – írási jog, érték: 2
- x (execute) – futtatási jog, érték: 1
A ls -l paranccsal kilistázott fájloknál a jogosultságok például így jelennek meg: -rwxr-xr--, ahol az első karakter a típust jelzi, az utána következő 9 karakter pedig a tulajdonos, a csoport és az egyéb felhasználók jogait mutatja, hármas csoportokban.
Jogosultságok módosítása: chmod
A chmod paranccsal számjegyekkel vagy betűkkel is módosíthatók a jogosultságok. A számjegyes formában az egyes kategóriák jogait összeadjuk:
chmod 755 fajlnev
Ez a tulajdonosnak teljes jogot (rwx = 7), a csoportnak és mindenki másnak olvasási és futtatási jogot (r-x = 5) ad. Weboldalak esetén gyakori beállítás a mappáknak 755, a fájloknak pedig 644 jogosultság.
Tulajdonos módosítása: chown
A chown paranccsal a fájl vagy mappa tulajdonosa és csoportja módosítható:
chown felhasznalo:csoport fajlnev
Mappák és tartalmuk együttes módosításához használjuk a -R (rekurzív) kapcsolót: chown -R felhasznalo:csoport mappa/.
Miért fontos ez?
Túl megengedő jogosultságok (pl. 777, ami mindenki számára teljes hozzáférést ad) biztonsági kockázatot jelentenek, mivel bárki írhatja vagy futtathatja a fájlt. Mindig a szükséges minimális jogosultságot állítsuk be.