Glavni vodič za upravljanje vlasništvom nad datotekama i dozvolama u Linuxu

Zadnje ažuriranje: 15/09/2026
Autor: Isaac
  • Tehnička razlika između mijenjanja dozvola pristupa pomoću chmod-a i promjene vlasništva resursa pomoću chown-a.
  • Sustav za predstavljanje dozvola temeljen na oktalnoj i simboličkoj notaciji za korisnike, grupe i ostale.
  • Implementacija sigurnosnih strategija temeljenih na načelu najmanjih privilegija kako bi se spriječile ranjivosti na poslužiteljima.

Postavljanje tamne sobe s kodom prikazanim na PC monitorima, s naglaskom na teme kibernetičke sigurnosti i administracije Linux sustava.

Ako ste se ikada upustili u upravljanje vlastitim VPS serverom ili namjenskim računalom, shvatili ste da je Linux sustav dizajniran od temelja za umrežavanje. Zato je sigurnost najvažnija , jer kontrola tko može čitati, uređivati ​​ili izvršavati datoteku sprječava da vaši podaci padnu u pogrešne ruke ili da zlonamjerni proces sruši cijeli sustav.

Za jednostavno snalaženje u ovom okruženju nije dovoljno samo znati kako pokretati naredbe; morate razumjeti logiku koja stoji iza vlasništva nad datotekama. U Linuxu svaki resurs pripada korisniku i grupi , i tu do izražaja dolaze alati za podešavanje tih privilegija, omogućujući nam da osiguramo sustav bez blokiranja rada naših aplikacija.

Otključavanje dozvola za datoteke u Linuxu
Povezani članak:
Potpuni vodič za upravljanje i otključavanje dozvola datoteka u Linuxu

Razumijevanje anatomije dozvola

Detaljan prikaz podatkovnog centra sa serverima i mrežnim kablovima, koji predstavlja okruženje VPS-a ili namjenskog servera.

Kada pokrenete naredbu ls -l U terminalu ćete vidjeti niz znakova koji izgleda kao tajni kod, nešto poput -rwxr-xr--Ne brinite, jednostavnije je nego što se čini. Prvi lik nam govori Koji tip elementa imamo ispred sebe?Crtica označava običnu datoteku, 'd' mapu (direktorij), a 'l' simboličku poveznicu. Postoje i manje uobičajeni znakovi poput 's' za utičnice ili 'p' za cijevi.

Sljedećih devet znakova podijeljeno je u tri jednaka skupa od po tri. Prvi skup je za vlasnika ( onoga tko je stvorio datoteku), drugi za vlasničku grupu , a treći za sve ostale korisnike na sustavu. Svaki skup od tri znaka može sadržavati slova 'r' (čitanje), 'w' (pisanje) i 'x' (izvršavanje) ili crticu ako to dopuštenje nije odobreno.

Visokotehnološki server s plavim osvjetljenjem u modernom podatkovnom centru, koji predstavlja infrastrukturu distribuiranih sustava.
Povezani članak:
Upravljanje dozvolama u distribuiranim sustavima i strategije za ublažavanje sigurnosnih propusta

Što svaka dozvola zapravo znači?

  • Očitavanje (r): U datoteci vam omogućuje da je otvorite i vidite što je unutra. Ako govorimo o mapi, to znači da možete popis datoteka i poddirektorija koji sadrže.
  • Pisanje (w): Daje vam mogućnost izmjene sadržaja datoteke ili čak njenog brisanja. U slučaju direktorija, omogućuje vam da stvoriti, izbrisati ili preimenovati elementi unutar njega.
  • Izvršenje (x): Za datoteku, to je ono što omogućuje pokretanje skripte ili programa. U mapama, ovo dopuštenje je ključno jer vam omogućuje... pristupiti direktoriju pomoću naredbe cd.

Naredba chmod: Prilagođavanje pristupa

Prijenosno računalo koje prikazuje ikonu sigurnosnog lokota na stolu, što simbolizira zaštitu datoteka i dozvola u Linuxu.

Naredba chmod (način promjene) je naš alat za promjenu ovih dozvola. Postoje dva načina korištenja: simbolički, koji je intuitivniji, i oktalni, koji administratori preferiraju jer je brži.

  Kako dijeliti datoteke i mape na lokalnoj mreži u sustavu Windows 11

U simbolički način radaKoristimo slova kako bismo označili na koga se promjena odnosi (u za korisnika, g za grupu, o za ostale, a za sve) i simbole poput '+' za dodavanje ili '-' za uklanjanje dozvola. Na primjer, ako želite da grupa može pisati u datoteku, koristili biste chmod g+w archivo.txtTo je vrlo fleksibilan način da prilagodite dozvole prema potrebi bez mijenjanja ostatka konfiguracije.

Profesionalni prikaz serverskih rackova u modernom podatkovnom centru, koji predstavljaju infrastrukturu na kojoj su kontejneri raspoređeni.
Povezani članak:
Potpuni vodič za pogreške u dozvolama i sigurnosti u kontejnerima

El oktalni način rada Koristi brojeve temeljene na binarnom sustavu. Svako dopuštenje ima vrijednost: čitanje je 4, pisanje je 2, a izvršavanje je 1. Zbrajanjem ovih vrijednosti dobivamo broj od 0 do 7. Na primjer, vrijednost 7 (4+2+1) znači puni pristup, dok 5 (4+0+1) znači čitanje i izvršavanje. Dakle, naredba poput chmod 755 carpeta potpore potpuna kontrola vlasnika i pristup samo za čitanje/izvršavanje za grupu i ostale.

Upravljanje imovinom pomoću chown i chgrp

Krupni plan šarenog teksta na zaslonu računala koji prikazuje koncepte kibernetičke sigurnosti i naredbe terminala.

Ponekad, čak i ako su dopuštenja ispravna, datoteka neće raditi jer vlasnik nije prava osoba. Tu dolazi do izražaja [odgovarajući alat/aplikacija]. chown (promjena vlasnika). Ova naredba omogućuje promjena korisnika i grupe koji posjeduju datoteku. Najčešća sintaksa je chown usuario:grupo archivo.

Vrlo je uobičajeno na web poslužiteljima da datoteke pripadaju korisniku poslužitelja (npr. www-data u Apacheu ili Nginxu) kako bi web stranica mogla pisati u određene mape. Ako trebate primijeniti ovu promjenu na mapu i sve u njoj, morate koristiti rekurzivna opcija -R, na primjer, trčanje chown -R www-data:www-data /var/www/html.

Detaljan prikaz DiskStation NAS poslužitelja, koji predstavlja mrežno povezanu infrastrukturu za pohranu.
Povezani članak:
Potpuni vodič za konfiguriranje korisnika i dozvola na NAS-u

Administracija korisnika i grupa u sustavu

Ruka drži mjedeni lokot, simbolizirajući upravljanje dozvolama i kontrolu pristupa sustavu.

Da bi sve navedeno imalo smisla, prvo moramo upravljati time tko su ti korisnici. U Linuxu, naredbe poput useradd o adduser za stvaranje računa i passwd dodijeliti im ključ. Sve te informacije pohranjene su u ključnim datotekama kao što su / Etc / passwd (podaci o računu) i / etc / shadow (šifrirane lozinke).

  Praktični primjeri korištenja nice, renice i ionice u Linuxu

Grupe su bitne kako bi se izbjeglo dodjeljivanje dozvola jednoj po jednoj. groupadd stvorili smo grupu i s usermod -aG Dodajemo korisnike. Na taj način možemo dati kolektivne dozvole za radni tim na određenu mapu bez ugrožavanja sigurnosti ostatka sustava.

Profesionalna radna stanica s više monitora koji prikazuju Linux terminale i nadzor sustava, idealna za predstavljanje administracije sustava.
Povezani članak:
Kako oporaviti root lozinku u Linuxu: Potpuni vodič

Znoj i povećane privilegije

Ne preporučuje se uvijek raditi kao root, jer bi greška mogla izbrisati cijeli sustav. Za to koristimo sudošto nam omogućuje izvršavanje naredbi s privilegijama superkorisnika. Konfiguracija tko što može raditi nalazi se u datoteci / etc / sudoerskoji se uvijek mora uređivati ​​naredbom visudo za rješavanje problema sudo grešaka u Linuxu i izbjegavati sintaktičke pogreške koje bi nas isključile iz sustava.

Sigurnost i najbolje prakse na poslužiteljima

Uobičajena pogreška koju mnogi početnici čine je dodjeljivanje 777 dozvola mapi kada nešto ne radi. To širom otvara vrata svakom napadaču. Idealno bi bilo slijediti načelo najmanjih privilegija : dodijelite samo minimalni pristup potreban za dovršetak zadatka.

Općenito, datoteke bi trebale imati dopuštenja 644 (vlasnik piše, svi ostali mogu samo čitati), a mape 755. Za iznimno osjetljive datoteke, poput SSH ključeva ili konfiguracijskih datoteka zaštićenih lozinkom (.env), dopuštenje 600 je ispravna postavka, osiguravajući da nitko osim vlasnika ne može ni pročitati sadržaj.

Moderni server s plavim osvjetljenjem u podatkovnom centru, koji predstavlja robusnu infrastrukturu Linuxa.
Povezani članak:
Potpuni vodič za sigurnost Linuxa: Upravljanje kritičnim ažuriranjima i zakrpama

Ako na svojoj web stranici naiđete na strašnu grešku 403 Forbidden, najvjerojatnije je riječ o problemu s vlasništvom ili dozvolama. Prije bilo kakvih drastičnih promjena provjerite je li web poslužitelj vlasnik datoteka i je li u direktorijima postavljen bit za izvršavanje koji omogućuje navigaciju.

  Windows .SYS datoteke: što su i kako njima upravljati

Pravilno upravljanje korisnicima, grupama i dozvolama pomoću alata poput chmod i chown prva je linija obrane za svaki Linux poslužitelj. Od korištenja umask maske za definiranje zadanih dozvola, do rekurzivnog upravljanja direktorijima i stroge kontrole sudoera, svaka prilagodba doprinosi stvaranju stabilnog i otpornog okruženja protiv potencijalnih upada, osiguravajući da sistemski procesi i ljudski korisnici mogu koegzistirati bez ugrožavanja integriteta podataka.

Moderni serverski stalak s plavim osvjetljenjem u sigurnom podatkovnom centru, koji predstavlja Linux serversku infrastrukturu.
Povezani članak:
Linux: Potpuni vodič za konfiguriranje UFW vatrozida i zaštitu vašeg poslužitelja