Fájljogosultságok (chmod, chown) Linuxon egyszerűen elmagyarázva

Minden Linux rendszeren minden fájlhoz és mappához jogosultságok tartoznak, amelyek meghatározzák, ki olvashatja, írhatja vagy futtathatja azokat. A jogosultságok helytelen beállítása biztonsági kockázatot jelenthet, ezért fontos megérteni a működésüket.

A jogosultságok három szintje

Minden fájlhoz három jogosultsági kategória tartozik:

  • Tulajdonos (owner): a fájlt létrehozó vagy ahhoz hozzárendelt felhasználó.
  • Csoport (group): a fájlhoz rendelt felhasználói csoport.
  • Egyéb (others): mindenki más a rendszeren.

A jogosultságok típusai

Mindegyik kategóriához három jog tartozhat:

  • r (read) – olvasási jog, érték: 4
  • w (write) – írási jog, érték: 2
  • x (execute) – futtatási jog, érték: 1

A ls -l paranccsal kilistázott fájloknál a jogosultságok például így jelennek meg: -rwxr-xr--, ahol az első karakter a típust jelzi, az utána következő 9 karakter pedig a tulajdonos, a csoport és az egyéb felhasználók jogait mutatja, hármas csoportokban.

Jogosultságok módosítása: chmod

A chmod paranccsal számjegyekkel vagy betűkkel is módosíthatók a jogosultságok. A számjegyes formában az egyes kategóriák jogait összeadjuk:

chmod 755 fajlnev

Ez a tulajdonosnak teljes jogot (rwx = 7), a csoportnak és mindenki másnak olvasási és futtatási jogot (r-x = 5) ad. Weboldalak esetén gyakori beállítás a mappáknak 755, a fájloknak pedig 644 jogosultság.

Tulajdonos módosítása: chown

A chown paranccsal a fájl vagy mappa tulajdonosa és csoportja módosítható:

chown felhasznalo:csoport fajlnev

Mappák és tartalmuk együttes módosításához használjuk a -R (rekurzív) kapcsolót: chown -R felhasznalo:csoport mappa/.

Miért fontos ez?

Túl megengedő jogosultságok (pl. 777, ami mindenki számára teljes hozzáférést ad) biztonsági kockázatot jelentenek, mivel bárki írhatja vagy futtathatja a fájlt. Mindig a szükséges minimális jogosultságot állítsuk be.