Guia Mestra per a Gestionar Propietat i Permisos d'Arxius a Linux

Darrera actualització: 15/09/2026
Autor: Isaac
  • Diferenciació tècnica entre la modificació de permisos daccés mitjançant chmod i el canvi de propietat de recursos amb chown.
  • Sistema de representació de permisos basat en notació octal i simbòlica per a usuaris, grups i altres.
  • Implementació destratègies de seguretat basades en el principi de menor privilegi per evitar vulnerabilitats en servidors.

Configuració duna sala fosca amb codi desplegat en monitors de PC ressaltant temes de ciberseguretat i administració de sistemes Linux.

Si us heu llançat a gestionar el vostre propi servidor VPS o un equip dedicat, us haureu adonat que Linux és un sistema dissenyat des de l'arrel per al treball en xarxa. Per això, la seguretat és l'eix central , ja que el control de qui pot llegir, editar o executar un fitxer és el que evita que la teva informació acabi en mans equivocades o que un procés malintencionat tombi tot el sistema.

Per moure't com a peix a l'aigua en aquest entorn, no n'hi ha prou de saber llençar ordres; cal entendre la lògica darrere de la propietat dels fitxers. A Linux, tot recurs pertany a un usuari ia un grup , i és aquí on entren en joc les eines per ajustar aquests privilegis, permetent-nos blindar el sistema sense bloquejar el funcionament de les nostres aplicacions.

Desbloquejar permisos de fitxers a Linux
Article relacionat:
Guia completa per gestionar i desbloquejar Permisos d'arxius a Linux

Entenent l'anatomia dels permisos

Vista detallada dun centre de dades amb servidors i cablejat de xarxa, representant lentorn dun servidor VPS o dedicat.

Quan llences una ordre ls -l a la terminal, veuràs una cadena de caràcters que sembla un codi secret, alguna cosa com -rwxr-xr--. No t'espantis, és més senzill del que sembla. El primer caràcter ens diu quin tipus d'element tenim davant: un guió indica un fitxer normal, una 'd' una carpeta (directori) i una 'l' un enllaç simbòlic. També hi ha altres menys comuns com 's' per a sockets o 'p' per a canonades.

Els nou caràcters següents es divideixen en tres ternes iguals. La primera és per a l' usuari propietari (el que va crear el fitxer), la segona per al grup propietari i la tercera per a tots els altres usuaris del sistema. Cada terna pot contenir les lletres 'r' (lectura), 'w' (escriptura) i 'x' (execució), o un guió si aquest permís no està concedit.

Servidor d'alta tecnologia amb il·luminació blava a un centre de dades modern, representant la infraestructura de sistemes distribuïts.
Article relacionat:
Gestió de Permisos en Sistemes Distribuïts i Estratègies per a Mitigar Falles de Seguretat

Què vol dir realment cada permís?

  • Lectura (r): En un fitxer, et permet obrir-lo i veure què hi ha a dins. Si parlem d'una carpeta, vol dir que podeu llistar els fitxers i subdirectoris que conté.
  • Escriptura (w): Et dóna el poder de modificar el contingut dun fitxer o fins i tot esborrar-lo. En el cas dels directoris, us permet crear, eliminar o reanomenar elements dins d'ella.
  • Execució (x): Per a un fitxer, és el que permet que un script o programa es llanci. A les carpetes, aquest permís és vital perquè és el que et permet accedir a l'interior del directori mitjançant la comanda cd.

L'ordre chmod: Ajustant l'accés

Portàtil que mostra una icona de cadenat de seguretat sobre una taula, simbolitzant la protecció de fitxers i permisos a Linux.

la comanda chmod (change mode) és la nostra eina per alterar aquests permisos. Hi ha dues maneres de fer-lo servir: la simbòlica, que és més intuïtiva, i l'octal, que és la preferida pels administradors per ser més ràpida.

  Com compartir fitxers i carpetes en xarxa local a Windows 11

En el mode simbòlic, fem servir lletres per indicar a qui afecta el canvi (u per a usuari, g per a grup, o per a altres, a per a tots) i signes com '+' per afegir o '-' per treure permisos. Per exemple, si vols que el grup pugui escriure en un fitxer, faries servir chmod g+w archivo.txt. És una forma molt flexible de ajustar permisos puntualment sense alterar la resta de la configuració.

Vista professional de racks de servidors en un centre de dades modern, representant la infraestructura on es despleguen els contenidors.
Article relacionat:
Guia Completa sobre Errors de Permisos i Seguretat en Contenidors

El manera octal utilitza números basats en el sistema binari. Cada permís té un valor: lectura és 4, escriptura és 2 i execució és 1. Sumant aquests valors obtenim un número del 0 al 7. Per exemple, el valor 7 (4+2+1) significa accés total, mentre que un 5 (4+0+1) significa lectura i execució. Així, una ordre com chmod 755 carpeta atorga control total a l'amo i només lectura/execució al grup i als altres.

Gestionant la propietat amb chown i chgrp

Primer pla de text colorit en una pantalla dordinador que mostra conceptes de ciberseguretat i ordres de terminal.

De vegades, encara que els permisos siguin correctes, el fitxer no funciona perquè l'amo no és adequat. Aquí és on entra chown (change owner). Aquesta ordre permet canviar l'usuari i el grup que tenen el fitxer. La sintaxi més comuna és chown usuario:grupo archivo.

És molt habitual en servidors web que els fitxers hagin de pertànyer a l'usuari del servidor (com www-data a Apache o Nginx) perquè la web pugui escriure en certes carpetes. Si necessites aplicar aquest canvi a una carpeta ia tot el que hi ha a dins, has de fer servir la opció recursiva -R, executant per exemple chown -R www-data:www-data /var/www/html.

Vista detallada d'un servidor NAS DiskStation, que representa la infraestructura d'emmagatzematge connectat a la xarxa.
Article relacionat:
Guia Completa per Configurar Usuaris i Permisos en un NAS

Administració d'usuaris i grups al sistema

Mà sostenint un cadenat de llautó, simbolitzant la gestió de permisos i el control d'accés al sistema.

Perquè tot això tingui sentit, primer hem de gestionar qui són aquests usuaris. A Linux, s'utilitzen ordres com useradd o adduser per crear comptes, i passwd per assignar-los una clau. Tota aquesta informació es desa en fitxers crítics com / etc / passwd (dades del compte) i / Etc / shadow (contrasenyes xifrades).

  Exemples pràctics d'ús de nice, renice i ionice a Linux

Els grups són fonamentals per no haver d'assignar permisos un per un. Amb groupadd creem el grup i amb usermod -aG afegim usuaris a ell. D'aquesta manera, podem donar permisos col·lectius a un equip de treball sobre una carpeta específica sense comprometre la seguretat de la resta del sistema.

Estació de treball professional amb múltiples monitors mostrant terminals de Linux i monitorització de sistema, ideal per representar l'administració de sistemes.
Article relacionat:
Com recuperar la contrasenya de root a Linux: Guia Completa

Sudoers i privilegis elevats

No és recomanable treballar sempre com a root, ja que un error podria esborrar tot el sistema. Per això fem servir sudo, que ens permet executar ordres amb privilegis de superusuari. La configuració de qui pot fer què es troba a l'arxiu / Etc / sudoers, el qual s'ha d'editar sempre amb l'ordre visudo per solucionar errors de sudo a Linux i evitar errors de sintaxi que ens deixin fora del sistema.

Seguretat i bones pràctiques a servidors

Un error garrafal que cometen molts principiants és assignar permisos 777 a una carpeta quan alguna cosa no funciona. Això és obrir-li la porta de bat a bat a qualsevol atacant. L'ideal és seguir el principi de menor privilegi : donar només l'accés mínim necessari perquè la tasca es compleixi.

Com a regla general, els fitxers haurien de tenir permisos 644 (l'amo escriu, els altres només llegeixen) i les carpetes 755 . Per a fitxers extremadament sensibles, com les claus SSH o fitxers de configuració amb contrasenyes (.env), el correcte és utilitzar el permís 600, assegurant que ningú més que el propietari pugui ni tan sols llegir el contingut.

Servidor modern amb il·luminació blava en un centre de dades, representant la infraestructura robusta de Linux.
Article relacionat:
Guia Completa sobre la Seguretat a Linux: Gestió d'Actualitzacions i Pegats Crítics

Si et trobes amb el temut error 403 Forbidden a la teva web, el més probable és que hi hagi un problema de propietat o permisos. Abans de fer canvis dràstics, verifiqueu que el servidor web sigui l'amo dels fitxers i que els directoris tinguin el bit d'execució actiu per poder ser travessats.

  Fitxers .SYS de Windows: què són i com gestionar-los

La correcta administració dels usuaris, els grups i els permisos mitjançant eines com chmod i chown constitueix la primera línia de defensa de qualsevol servidor Linux. Des de l'ús de la màscara umask per definir permisos per defecte, fins a la gestió recursiva de directoris i el control estricte de sudoers, cada ajustament contribueix a crear un entorn estable i resistent davant de possibles intrusions, garantint que els processos del sistema i els usuaris humans coexisteixin sense interferir en la integritat de les dades.

Rack de servidors modern amb il·luminació blava en un centre de dades segur, representant la infraestructura del servidor Linux.
Article relacionat:
Linux: Guia completa per configurar el firewall UFW i protegir el vostre servidor