Jedes Linux-Dateisystemobjekt erfasst einen Benutzereigentümer und einen Gruppeneigentümer. Diese Identitäten bestimmen, welches Berechtigungstripel für Eigentümer oder Gruppe gilt, gewähren aber selbst keine bestimmte Berechtigung. Prüfe mit ls -l sowohl das Eigentum als auch den Modus.
Berechtigungen · Lektion 3
Eigentumsberechtigungen
Erfahre, wie du Benutzer- und Gruppeneigentum von Linux-Dateisystemobjekten prüfst und änderst.
Den Benutzereigentümer ändern
Verwende chown, kurz für change owner, um einen anderen Benutzereigentümer zuzuweisen:
$ sudo chown patty myfile
Dies ändert den Benutzereigentümer von myfile in patty und lässt seine Gruppe unverändert. Das Ändern des Benutzereigentümers einer Datei erfordert gewöhnlich entsprechende Privilegien, selbst wenn dir die Datei derzeit gehört. Diese Einschränkung verhindert, dass Benutzer Dateien übertragen, um Kontingente oder andere eigentumsbasierte Kontrollen zu umgehen.
Welcher Befehl ändert den Benutzereigentümer von myfile in patty und lässt die Gruppe unverändert?
Den Gruppeneigentümer ändern
Verwende chgrp, um einen anderen Gruppeneigentümer zuzuweisen:
$ chgrp whales myfile
Auf typischen Systemen kann ein unprivilegierter Eigentümer die Gruppe einer Datei nur in eine Gruppe ändern, der dieser Benutzer angehört. Privilegierte Prozesse können umfassendere Änderungen vornehmen. Die entsprechende Form von chown beginnt mit einem Doppelpunkt:
$ chown :whales myfile
Anschließend gelten die Modusbits der Gruppe, wenn der Kernel die Gruppenklasse auswählt. Die Änderung der Gruppe fügt nicht automatisch Lese-, Schreib- oder Ausführungsbits hinzu.
Was ändert chgrp whales myfile?
Benutzer und Gruppe gemeinsam ändern
Gib USER:GROUP an chown weiter, um beide Felder in einem Vorgang zu aktualisieren:
$ sudo chown patty:whales myfile
Der Befehl weist patty als Benutzereigentümer und whales als Gruppeneigentümer zu. Überprüfe das Ergebnis, statt einen Erfolg anzunehmen:
$ ls -l myfile
Welche Eigentumsangabe weist in einem einzigen chown-Befehl den Benutzer patty und die Gruppe whales zu?
Rekursive Änderungen vorsichtig behandeln
Die Option -R ändert Eigentum rekursiv, doch ein weit gefasster rekursiver Befehl kann unerwartete Verzeichnisbäume durchqueren oder Dienstdaten beeinflussen. Bestätige das genaue Ziel, verstehe das Verhalten deiner Implementierung bei symbolischen Links, zeige den Baum vorab an und überprüfe eine kleine Stichprobe, bevor du eine große Hierarchie änderst. Übertrage privilegierte Eigentumsbefehle aus Beispielen nicht auf reale Systeme, ohne ihren Umfang zu prüfen.
Was geschieht nach der Änderung des Gruppeneigentümers einer Datei mit ihren gewöhnlichen Gruppenberechtigungsbits?
Das Lab Linux-Benutzer, -Gruppen und Dateiberechtigungen behandelt in einer isolierten Übungsumgebung das Prüfen und Ändern von Eigentum zusammen mit Dateimodi.
Lektion abgeschlossen
Sie haben Eigentumsberechtigungen abgeschlossen
Du kannst nun Eigentumsmetadaten von Berechtigungsbits unterscheiden und sie gezielt ändern.
Verwende
chown USER FILE, um den Benutzereigentümer zu ändern.Verwende
chgrp GROUP FILEoderchown :GROUP FILE, um den Gruppeneigentümer zu ändern.Verwende
chown USER:GROUP FILE, um beide Felder festzulegen.Überprüfe Ergebnisse und den Umfang rekursiver Änderungen sorgfältig.
Lernfortschritt speichern
Erstellen Sie ein kostenloses Konto, um diese Lektion zu speichern und auf jedem Gerät weiterzulernen.
Kostenloses Konto erstellen