Eigentumsberechtigungen
100%

Berechtigungen · Lektion 3

Eigentumsberechtigungen

Erfahre, wie du Benutzer- und Gruppeneigentum von Linux-Dateisystemobjekten prüfst und änderst.

Jedes Linux-Dateisystemobjekt erfasst einen Benutzereigentümer und einen Gruppeneigentümer. Diese Identitäten bestimmen, welches Berechtigungstripel für Eigentümer oder Gruppe gilt, gewähren aber selbst keine bestimmte Berechtigung. Prüfe mit ls -l sowohl das Eigentum als auch den Modus.

Den Benutzereigentümer ändern

Verwende chown, kurz für change owner, um einen anderen Benutzereigentümer zuzuweisen:

$ sudo chown patty myfile

Dies ändert den Benutzereigentümer von myfile in patty und lässt seine Gruppe unverändert. Das Ändern des Benutzereigentümers einer Datei erfordert gewöhnlich entsprechende Privilegien, selbst wenn dir die Datei derzeit gehört. Diese Einschränkung verhindert, dass Benutzer Dateien übertragen, um Kontingente oder andere eigentumsbasierte Kontrollen zu umgehen.

Welcher Befehl ändert den Benutzereigentümer von myfile in patty und lässt die Gruppe unverändert?

Den Gruppeneigentümer ändern

Verwende chgrp, um einen anderen Gruppeneigentümer zuzuweisen:

$ chgrp whales myfile

Auf typischen Systemen kann ein unprivilegierter Eigentümer die Gruppe einer Datei nur in eine Gruppe ändern, der dieser Benutzer angehört. Privilegierte Prozesse können umfassendere Änderungen vornehmen. Die entsprechende Form von chown beginnt mit einem Doppelpunkt:

$ chown :whales myfile

Anschließend gelten die Modusbits der Gruppe, wenn der Kernel die Gruppenklasse auswählt. Die Änderung der Gruppe fügt nicht automatisch Lese-, Schreib- oder Ausführungsbits hinzu.

Was ändert chgrp whales myfile?

Benutzer und Gruppe gemeinsam ändern

Gib USER:GROUP an chown weiter, um beide Felder in einem Vorgang zu aktualisieren:

$ sudo chown patty:whales myfile

Der Befehl weist patty als Benutzereigentümer und whales als Gruppeneigentümer zu. Überprüfe das Ergebnis, statt einen Erfolg anzunehmen:

$ ls -l myfile

Welche Eigentumsangabe weist in einem einzigen chown-Befehl den Benutzer patty und die Gruppe whales zu?

Rekursive Änderungen vorsichtig behandeln

Die Option -R ändert Eigentum rekursiv, doch ein weit gefasster rekursiver Befehl kann unerwartete Verzeichnisbäume durchqueren oder Dienstdaten beeinflussen. Bestätige das genaue Ziel, verstehe das Verhalten deiner Implementierung bei symbolischen Links, zeige den Baum vorab an und überprüfe eine kleine Stichprobe, bevor du eine große Hierarchie änderst. Übertrage privilegierte Eigentumsbefehle aus Beispielen nicht auf reale Systeme, ohne ihren Umfang zu prüfen.

Was geschieht nach der Änderung des Gruppeneigentümers einer Datei mit ihren gewöhnlichen Gruppenberechtigungsbits?

Lektion abgeschlossen

Sie haben Eigentumsberechtigungen abgeschlossen

Du kannst nun Eigentumsmetadaten von Berechtigungsbits unterscheiden und sie gezielt ändern.

  • Verwende chown USER FILE, um den Benutzereigentümer zu ändern.

  • Verwende chgrp GROUP FILE oder chown :GROUP FILE, um den Gruppeneigentümer zu ändern.

  • Verwende chown USER:GROUP FILE, um beide Felder festzulegen.

  • Überprüfe Ergebnisse und den Umfang rekursiver Änderungen sorgfältig.

Lernfortschritt speichern

Erstellen Sie ein kostenloses Konto, um diese Lektion zu speichern und auf jedem Gerät weiterzulernen.

Kostenloses Konto erstellen
Nächste Lektion
Zurück zu Berechtigungen