Pagrindinis vadovas, kaip valdyti failų nuosavybę ir leidimus sistemoje „Linux“

Paskutiniai pakeitimai: 15/09/2026
Autorius: Izaokas
  • Techninis skirtumas tarp prieigos teisių keitimo naudojant chmod ir išteklių nuosavybės keitimo naudojant chown.
  • Leidimų vaizdavimo sistema, pagrįsta aštuntainiu ir simbolių formatu vartotojams, grupėms ir kitiems.
  • Saugumo strategijų, pagrįstų mažiausių privilegijų principu, įgyvendinimas, siekiant išvengti serverių pažeidžiamumų.

Tamsaus kambario įrengimas su kodu, rodomu kompiuterių monitoriuose, pabrėžiant kibernetinio saugumo ir „Linux“ sistemos administravimo temas.

Jei kada nors bandėte valdyti savo VPS serverį ar dedikuotą kompiuterį, tikriausiai supratote, kad „Linux“ yra sistema, sukurta nuo nulio tinklams. Štai kodėl saugumas yra nepaprastai svarbus , nes kontrolė, kas gali skaityti, redaguoti ar vykdyti failą, apsaugo jūsų informaciją nuo netinkamų rankų arba kenkėjiško proceso, kuris sugadintų visą sistemą.

Norint lengvai orientuotis šioje aplinkoje, nepakanka vien žinoti, kaip vykdyti komandas; reikia suprasti failų nuosavybės logiką. „Linux“ sistemoje kiekvienas išteklius priklauso vartotojui ir grupei , ir čia praverčia šių privilegijų koregavimo įrankiai, leidžiantys apsaugoti sistemą neužblokuojant programų veikimo.

Atrakinkite failų teises sistemoje „Linux“
Susijęs straipsnis:
Išsamus failų leidimų valdymo ir atrakinimo „Linux“ vadovas

Leidimų anatomijos supratimas

Išsamus duomenų centro su serveriais ir tinklo kabeliais vaizdas, vaizduojantis VPS arba dedikuoto serverio aplinką.

Kai paleidžiate komandą ls -l Terminale pamatysite simbolių eilutę, kuri atrodo kaip slaptas kodas, kažkas panašaus į -rwxr-xr--Nesijaudinkite, tai paprasčiau nei atrodo. Pirmasis veikėjas mums pasakoja Kokį elementą turime priešais save?Brūkšnelis žymi įprastą failą, „d“ – aplanką (katalogas), o „l“ – simbolinę nuorodą. Taip pat yra retesnių simbolių, tokių kaip „s“ – lizdai arba „p“ – kanalai.

Šie devyni simboliai yra padalinti į tris lygias trijų simbolių rinkinius. Pirmasis rinkinys skirtas savininkui ( tam, kuris sukūrė failą), antrasis – savininkų grupei , o trečiasis – visiems kitiems sistemos vartotojams . Kiekviename trijų simbolių rinkinyje gali būti raidės „r“ (skaityti), „w“ (rašyti) ir „x“ (vykdyti) arba brūkšnelis, jei ši teisė nesuteikta.

Aukštųjų technologijų serveris su mėlynu apšvietimu moderniame duomenų centre, vaizduojantis paskirstytų sistemų infrastruktūrą.
Susijęs straipsnis:
Leidimų valdymas paskirstytose sistemose ir strategijos saugumo trikdžiams mažinti

Ką iš tikrųjų reiškia kiekvienas leidimas?

  • Skaitymas (r): Faile tai leidžia atidaryti jį ir pamatyti, kas yra viduje. Jei kalbame apie aplanką, tai reiškia, kad galite išvardinkite failus ir pakatalogius kuriame yra.
  • Rašymas (m): Tai suteikia jums galimybę modifikuoti failo turinį arba net jį ištrinti. Katalogų atveju tai leidžia jums sukurti, ištrinti arba pervadinti jame esantys elementai.
  • Vykdymas (x): Failui tai leidžia vykdyti scenarijų ar programą. Aplankuose šis leidimas yra gyvybiškai svarbus, nes jis leidžia... pasiekti katalogą naudojant komandą cd.

„chmod“ komanda: prieigos koregavimas

Ant stalo nešiojamas kompiuteris su spynos piktograma, simbolizuojančia failų ir leidimų apsaugą „Linux“ sistemoje.

Įsakymas chmod (keitimo režimas) yra mūsų įrankis šioms teisėms keisti. Yra du būdai, kaip jį naudoti: simbolinį, kuris yra intuityvesnis, ir aštuntinį, kurį renkasi administratoriai, nes jis greitesnis.

  Kaip bendrinti failus ir aplankus vietiniame tinkle sistemoje „Windows 11“

Į simbolinis režimasRaidės nurodo, kam pakeitimas taikomas (u – vartotojui, g – grupei, o – kitiems, a – visiems) ir simboliai, tokie kaip „+“, skirti teisėms pridėti, arba „-“, skirti teisėms pašalinti. Pavyzdžiui, jei norite, kad grupė galėtų rašyti į failą, naudotumėte chmod g+w archivo.txtTai labai lankstus būdas koreguokite leidimus pagal poreikį nekeičiant likusios konfigūracijos.

Profesionalus serverių stelažų vaizdas moderniame duomenų centre, vaizduojantis infrastruktūrą, kurioje dislokuoti konteineriai.
Susijęs straipsnis:
Išsamus leidimų ir saugumo klaidų konteineriuose vadovas

El aštuntainis režimas Jame naudojami skaičiai, pagrįsti dvejetaine sistema. Kiekvienas leidimas turi reikšmę: skaitymo – 4, rašymo – 2, o vykdymo – 1. Sudėjus šias reikšmes gauname skaičių nuo 0 iki 7. Pavyzdžiui, reikšmė 7 (4+2+1) reiškia visišką prieigą, o 5 (4+0+1) – skaitymo ir vykdymo. Taigi, tokia komanda kaip chmod 755 carpeta dotacijos visiška kontrolė savininkui ir grupei bei kitiems suteikiama tik skaitymo / vykdymo prieiga.

Turto valdymas naudojant „chown“ ir „chgrp“

Spalvingo teksto kompiuterio ekrane stambaus plano vaizdas, kuriame rodomos kibernetinio saugumo koncepcijos ir terminalo komandos.

Kartais, net jei leidimai teisingi, failas neveiks, nes savininkas nėra tinkamas asmuo. Štai čia ir praverčia [tinkamas įrankis / programėlė / įrenginys]. chown (pakeisti savininką). Ši komanda leidžia pakeisti vartotoją ir grupę kas turi failą. Dažniausia sintaksė yra chown usuario:grupo archivo.

Žiniatinklio serveriuose labai dažnai failai priklauso serverio vartotojui (pvz., www-data „Apache“ arba „Nginx“), kad svetainė galėtų rašyti į tam tikrus aplankus. Jei norite pritaikyti šį pakeitimą aplankui ir viskam, kas jame yra, turite naudoti rekursinis variantas -R, pavyzdžiui, bėgimas chown -R www-data:www-data /var/www/html.

Išsamus „DiskStation NAS“ serverio vaizdas, vaizduojantis prie tinklo prijungtą saugojimo infrastruktūrą.
Susijęs straipsnis:
Išsamus NAS naudotojų ir leidimų konfigūravimo vadovas

Vartotojų ir grupių administravimas sistemoje

Ranka, laikanti žalvarinę spyną, simbolizuojančią leidimų valdymą ir prieigos prie sistemos kontrolę.

Kad visa tai būtų prasminga, pirmiausia turime valdyti, kas yra tie vartotojai. „Linux“ sistemoje tokios komandos kaip useradd o adduser sukurti paskyras ir passwd priskirti jiems raktą. Visa ši informacija saugoma svarbiuose failuose, tokiuose kaip / etc / passwd (sąskaitos duomenys) ir / etc / shadow (užšifruoti slaptažodžiai).

  Praktiniai „nice“, „renice“ ir „ionice“ naudojimo „Linux“ sistemoje pavyzdžiai

Grupės yra būtinos, kad nereikėtų leidimų priskirti po vieną. groupadd Mes sukūrėme grupę ir kartu usermod -aG Pridedame prie jo naudotojus. Tokiu būdu galime suteikti kolektyviniai leidimai darbo komandai konkrečiame aplanke nepakenkiant likusios sistemos saugumui.

Profesionali darbo vieta su keliais monitoriais, kuriuose rodomi „Linux“ terminalai ir sistemos stebėjimas, idealiai tinkanti sistemos administravimui.
Susijęs straipsnis:
Kaip atkurti root slaptažodį Linux sistemoje: išsamus vadovas

Prakaitavimas ir padidintos privilegijos

Nerekomenduojama visada dirbti kaip root, nes klaida gali sunaikinti visą sistemą. Tam naudojame sudo...kuri leidžia mums vykdyti komandas su supervartotojo teisėmis. Faile pateikta konfigūracija, kas gali ką daryti. / etc / sudoerskuris visada turi būti redaguojamas naudojant komandą visudo punktas „Sudo“ klaidų šalinimas „Linux“ sistemoje ir išvengti sintaksės klaidų, kurios mus paliktų už sistemos ribų.

Serverių saugumas ir geriausia praktika

Dažna pradedančiųjų klaida – priskirti 777 teises aplankui, kai kažkas neveikia. Tai atveria duris bet kokiam užpuolikui. Idealiu atveju reikėtų laikytis mažiausių privilegijų principo : suteikti tik minimalią prieigą, reikalingą užduočiai atlikti.

Paprastai failų teisės turėtų būti 644 (savininkas rašo, visi kiti gali tik skaityti), o aplankų – 755. Ypač jautriems failams, pvz., SSH raktams arba slaptažodžiu apsaugotiems konfigūracijos failams (.env), teisingas nustatymas yra 600, užtikrinantis, kad niekas kitas, išskyrus savininką, negalės net perskaityti turinio.

Modernus serveris su mėlynu apšvietimu duomenų centre, simbolizuojantis tvirtą „Linux“ infrastruktūrą.
Susijęs straipsnis:
Išsamus „Linux“ saugumo vadovas: svarbių atnaujinimų ir pataisų valdymas

Jei savo svetainėje susiduriate su baisia ​​403 „Forbidden“ klaida, greičiausiai tai yra dėl nuosavybės arba leidimų problemos. Prieš atlikdami bet kokius drastiškus pakeitimus, patikrinkite, ar žiniatinklio serveris valdo failus ir ar kataloguose yra nustatytas vykdymo bitas, leidžiantis naršyti.

  „Windows .SYS“ failai: kas jie yra ir kaip juos tvarkyti

Tinkamas naudotojų, grupių ir leidimų valdymas naudojant tokius įrankius kaip „chmod“ ir „chown“ yra pirmoji bet kurio „Linux“ serverio gynybos linija. Nuo „umask“ kaukės naudojimo numatytosioms teisėms apibrėžti iki rekursinio katalogų valdymo ir griežtos „sudoer“ kontrolės – kiekvienas koregavimas padeda sukurti stabilią ir atsparią aplinką nuo galimų įsilaužimų, užtikrinant, kad sistemos procesai ir žmonės galėtų egzistuoti kartu nepakenkdami duomenų vientisumui.

Modernus serverių stelažas su mėlynu apšvietimu saugiame duomenų centre, vaizduojantis „Linux“ serverių infrastruktūrą.
Susijęs straipsnis:
„Linux“: išsamus UFW užkardos konfigūravimo ir serverio apsaugos vadovas