Linux'ta Dosya İzinlerini Yönetme ve Kilidini Açma Hakkında Eksiksiz Kılavuz

Son Güncelleme: 26/06/2026
Yazar: isaac
  • Sahip, grup ve diğer kullanıcılara dayalı izin sisteminin işleyişi.
  • chmod ve chown komutlarını kullanarak dosya erişimini ve sahipliğini değiştirmek.
  • Dosyalara ve dizinlere uygulanan izinler arasında temel farklılıklar vardır.
  • Etkin yönetim için sekizli ve sembolik gösterimin uygulanması.

Linux İzinleri

Linux dünyasına adım attıysanız, bu sistemin güvenlik konusunda şaka yapmadığını fark etmişsinizdir. Herkesin neredeyse her şeye dokunabildiği diğer işletim sistemlerinin aksine, Linux çok sağlam bir çok kullanıcılı güvenlik modeli kullanır . Bu, her dosya ve klasörün içeriğini kimin okuyabileceğini, yazabileceğini veya çalıştırabileceğini belirleyen katı kurallara sahip olduğu anlamına gelir; bu da insan hatasının veya kötü amaçlı bir işlemin sistemi çökertmesini önler.

Bu sistemin nasıl çalıştığını anlamak, herhangi bir yönetici veya meraklı kullanıcı için hayati önem taşır. Bu sadece rastgele komutlar çalıştırmakla ilgili değil, aynı zamanda izinlerin sistem güvenilirliğinin temeli olduğunu anlamakla da ilgilidir . Bu makalede, Linux'un temellerinden sırlarına ve daha gelişmiş komutlara kadar her şeyi ayrıntılı olarak ele alacağız, böylece bir daha asla o korkunç "İzin reddedildi" mesajını görmeyeceksiniz ve herhangi bir dosyayı güvenli bir şekilde nasıl açacağınızı tam olarak bileceksiniz.

Mevcut izinler nasıl analiz edilir?

Linux'u yönetmek için yapay zekayı kullanın
İlgili makale:
Sisteminizi bozmadan Linux'u yönetmek için yapay zekayı nasıl kullanabilirsiniz?

Herhangi bir şeyi değiştirmeden önce yapılması gereken ilk şey, neler olup bittiğini anlamaktır. En yaygın kullanılan araç ise komut satırıdır. Çalıştırdığınızda, aşağıdaki gibi bir karakter dizisi içeren bir satır göreceksiniz. -rw-r--r--İlk karakter bize şunu anlatıyor: elementin doğasıNormal dosyalar için tire, dizinler için "d" ve sembolik bağlantılar için "l" kullanılır. Dizinin geri kalanı, her biri üç karakterden oluşan üç bloğa bölünmüştür.

Daha da ileri gidip tüm meta verileri görmek isterseniz, komut şu şekildedir: En iyi müttefikiniz o. Size bilgileri çok daha ayrıntılı bir biçimde gösterecek, bunlar arasında şunlar da yer alacak: inode numarası Hem sembolik hem de sekizlik gösterimler sunarak, söz konusu dosyanın tam bir röntgenini çekmenizi sağlar.

  GRUB2'de Linux çekirdek sürümünü güvenli bir şekilde nasıl değiştirebilirsiniz?

İzin zincirini parçalara ayırmak

Dosyaları listelerken gördüğünüz on karakterlik dize rastgele değildir. Dosya türünden sonraki ilk üç karakter sahibi , sonraki üç karakter grubu ve son üç karakter de diğer herkesi temsil eder . Bulacağınız harfler "r" (okuma), "w" (yazma) ve "x" (yürütme) şeklindedir. Eğer tire işareti görürseniz, bu belirli bir iznin verilmediği anlamına gelir.

Linux öğrenimi için yapay zeka
İlgili makale:
Linux öğrenimi için yapay zeka: eksiksiz bir rehber

Bu izinlerin bir dosya için bir klasörle aynı şekilde çalışmadığını anlamak çok önemlidir. Örneğin, bir dosyada okuma izni metnini görmenizi sağlarken, bir dizinde yalnızca içerdiği dosyaları listelemenizi sağlar. Bir dosyada yazma izni içeriğini değiştirmenize olanak tanırken, bir klasörde ise içindeki dosyaları silmenize veya yeni dosyalar oluşturmanıza olanak tanır .

Çalıştırma izinlerine dikkat edin, çünkü birçok kişi burada hata yapıyor. Bir dosyada, bir komut dosyasını veya programı çalıştırmanıza olanak tanır. Ancak, bir dizinde, çalıştırma izinleri... girmek kesinlikle gerekli komutu kullanarak Bu olmadan, içerikleri listeleyebilseniz de, iç klasörlere erişemez veya içindeki dosyalarla çalışamazsınız.

Sayı sistemi: Sekizli gösterim

Hızı tercih edenler için Linux, harfler yerine sayıların kullanılmasına izin verir. Her iznin atanmış bir değeri vardır: okuma 4, yazma 2 ve çalıştırma 1 değerindedir. Her grup için bu değerleri toplarsak 0 ile 7 arasında bir sayı elde ederiz. Örneğin, sahibin tam kontrole (4+2+1=7), grubun yalnızca okuma ve çalıştırmaya (4+1=5) ve diğer herkesin de okuma ve çalıştırmaya (4+1=5) sahip olmasını istiyorsanız, sonuç bilinen 755 izni olur.

Tekrar tekrar göreceğiniz bazı kombinasyonlar vardır. 644, yalnızca sahibinin yazma iznine sahip olduğu belgeler ve yapılandırmalar için standarttır. 600 , SSH anahtarları ve hassas veriler için altın standarttır , çünkü sistemdeki diğer hiç kimsenin bunlara erişmesini engeller. Öte yandan, 777 herkese tam erişim sağlar; herhangi bir izin sorununa hızlı bir çözüm gibi görünse de, son derece tehlikelidir ve gerçek dünya ortamlarında her ne pahasına olursa olsun kaçınılmalıdır.

  Linux'ta systemd-analyze kullanarak yavaş başlatmayı nasıl optimize edebilirsiniz?

chmod ile erişim ayarlarını değiştirme

Linux'ta sudo nasıl kullanılır?
İlgili makale:
Linux'ta sudo nasıl kullanılır ve güvenli bir şekilde nasıl yönetilir?

Bu kuralları değiştirmek için komutu kullanıyoruz. (Değiştirme modu). Bunu kullanmanın iki yolu vardır: sayısal ve sembolik. Sayısal yol doğrudan yapılır: Ve hepsi bu. Ancak sembolik izinler daha esnektir çünkü mevcut izinleri değiştirmeden, operatörler kullanarak izin eklemenize veya kaldırmanıza olanak tanır. +, - o =.

Sembolik modda, kimi etkilediğimizi belirtmek için harfleri kullanırız: kullanıcı için, grup için, başkaları için ve Herkes için. Bir komut dosyasının herkes tarafından çalıştırılabilir olmasını istiyorsanız, ihtiyacınız olan tek şey şudur: Daha seçici olmayı ve yalnızca sahibine izin vermeyi tercih ederseniz, şunu kullanırsınız: böylece sürdürmek çok daha ayrıntılı kontrol Güvenlikle ilgili.

Karmaşık bir klasör yapısıyla karşılaşırsanız ve değişiklikleri tüm içeriğe uygulamak istiyorsanız, şunu kullanmalısınız: özyinelemeli seçenek -RBu işlem, seçilen dizine ve tüm alt klasörlerine ve dosyalarına değişikliği uygulayacaktır. Ancak, bunu yaparken çok dikkatli olun, çünkü bir hata oluşabilir. Bu durum sisteminizi savunmasız bir halde bırakabilir veya kritik hizmetlere erişimi engelleyebilir.

Mülkiyet değişikliği ve özel izinler

Bazen sorun dosyanın izinleri değil, kime ait olduğudur. Bunun için şunu kullanırız: (sahibi değiştir) ve (Grup değiştirme). Sahibin değiştirilmesi genellikle şunları gerektirir: süper kullanıcı ayrıcalıkları (sudo) komutu, bir kullanıcının dosya sisteminde başka bir kullanıcının kimliğine bürünmesine olanak sağlayabilecek hassas bir işlem olduğundan, kullanılmamalıdır.

Daha karmaşık durumlar için özel izinler mevcuttur. SUID (Kullanıcı Kimliğini Ayarla) Bu, programın dosyayı başlatan kişinin değil, dosya sahibinin izinleriyle çalışmasına neden olur; komut Bunu, korumalı dosyaların şifresini değiştirmek için kullanıyor. SGID (Grup Kimliğini Ayarla) Paylaşılan klasörler için harika, çünkü yeni dosyaların klasör grubunu devralmasını sağlıyor. Son olarak, Yapışkan Parça Bu özellik, kullanıcıların paylaşılan klasörlerdeki (örneğin dizin içindeki) diğer kullanıcıların dosyalarını silmesini engeller. /tmp.

Gizemli umask ve problem çözme

Değiştirilemez Linux dağıtımı nedir?
İlgili makale:
Değiştirilemez Linux dağıtımı nedir ve nasıl çalışır?

Yeni dosyaların neden belirli izinlerle birlikte geldiğini merak edebilirsiniz. Bunun nedeni şudur: Umask, dosya izinlerini temel değerlerden (dosyalar için 666 ve klasörler için 777) düşüren bir maskedir. Örneğin, 0022 umask değeri, dosyaların 644 ve klasörlerin 755 izinlerine sahip olmasını sağlar. Bu değeri kabuk yapılandırma dosyanızda ayarlayarak istediğiniz izinleri elde edebilirsiniz. Dosyalarınız yeterli güvenlik önlemleriyle oluşturulmuştur..

  Windows'ta smss.exe nedir ve güvenli olup olmadığı nasıl anlaşılır?

"İzin reddedildi" hatasıyla karşılaştığınızda paniklemeyin. Eğer bu hata bir komut dosyası çalıştırırken oluşuyorsa, büyük olasılıkla yürütme izniniz eksiktir. Size ait bir dosyayı silemiyorsanız, dosyanın kendisine değil, üst klasöre yazma iznine ihtiyacınız olduğunu unutmayın . Ve eğer SSH, anahtarlarınızın "çok açık" olduğunu söylüyorsa, bunun nedeni izinlerinizin çok fazla izin verici olmasıdır ve sistemin bunlara güvenmesi için izinlerinizi hemen 600'e düşürmeniz gerekir.

Erişim yönetiminde uzmanlaşmak, sekizli ve sembolik gösterim arasında nasıl geçiş yapılacağını bilmeyi, kullanıcıların, grupların ve diğerlerinin hiyerarşisini anlamayı ve aşağıdaki gibi araçları akıllıca uygulamayı içerir: , y Sistemin istikrarlı kalması ve yetkisiz erişime karşı korunması için her zaman en az ayrıcalık ilkesine öncelik verilir.