Dateiberechtigungen mit dem Befehl chmod anpassen
In diesem Schritt lernen Sie, wie Sie mit dem Befehl chmod (change mode) steuern, wer eine Datei lesen, beschreiben oder ausführen darf. Dateiberechtigungen sind ein wesentlicher Aspekt des Linux-Sicherheitsmodells. Sie werden üben, Berechtigungen für "Andere" zu entfernen, um das Dokument sicherer zu machen.
Stellen Sie zunächst sicher, dass Sie sich im Verzeichnis ~/project/RandD befinden. Lassen Sie uns die aktuellen Berechtigungen von design_doc.odt mit ls -l erneut prüfen.
ls -l
-rw-rw-r-- 1 student1 research 0 Jun 26 10:36 design_doc.odt
Die Zeichenfolge -rw-rw-r-- repräsentiert die Berechtigungen der Datei. Sie ist in drei Sätze zu je drei Zeichen unterteilt: für den Benutzer (Eigentümer), die Gruppe und Andere (alle übrigen).
rw-: Der Eigentümer student1 hat Lese- (read) und Schreibrechte (write).
rw-: Die Gruppe research hat ebenfalls bereits Lese- und Schreibrechte.
r--: Andere haben lediglich Leserechte.
Wie Sie sehen können, hat die Gruppe research bereits Schreibzugriff auf dieses Dokument, was die Zusammenarbeit ermöglicht. Um jedoch sicherzustellen, dass das Dokument vertraulich bleibt, sollten Sie alle Berechtigungen für "Andere" entfernen. Dies erreichen Sie mit chmod unter Verwendung der oktalen (numerischen) Notation, einer gängigen und effizienten Methode.
Lassen Sie uns die aktuellen Berechtigungen noch einmal verifizieren:
ls -l
Die Ausgabe bestätigt den aktuellen Stand:
-rw-rw-r-- 1 student1 research 0 Jun 26 10:36 design_doc.odt
Um nun die Vertraulichkeit zu gewährleisten, entziehen wir "Anderen" jeglichen Zugriff. So funktioniert die oktale Notation:
r (lesen) = 4
w (schreiben) = 2
x (ausführen) = 1
Sie addieren die Zahlen für die gewünschten Berechtigungen pro Kategorie (Benutzer, Gruppe, Andere).
- Benutzer: lesen (4) + schreiben (2) =
6
- Gruppe: lesen (4) + schreiben (2) =
6
- Andere: keine Berechtigungen =
0
Der resultierende Berechtigungscode lautet 660. Wenden wir ihn an:
sudo chmod 660 design_doc.odt
Überprüfen Sie die Berechtigungen ein letztes Mal.
ls -l
Die Ausgabe bestätigt, dass "Andere" nun keine Berechtigungen mehr haben (---), wodurch das Dokument gesichert ist.
-rw-rw---- 1 student1 research 0 Jun 26 10:36 design_doc.odt
Sie haben die Dateiberechtigungen erfolgreich so angepasst, dass die Zusammenarbeit in der Gruppe möglich ist, während der Zugriff für Unbefugte gesperrt wurde.