La orden chmod cambia los bits de modo de archivos y directorios. Normalmente, solo el propietario del archivo o un proceso con los privilegios necesarios puede realizar este cambio. Consulta el modo actual con ls -l antes y después de ejecutar chmod.
Permisos · Lección 2
Modificar permisos
Aprende a cambiar los bits de permisos de Linux con modos simbólicos y octales de chmod.
Usar el modo simbólico
Un modo simbólico indica qué clase de permisos se va a cambiar, cómo se modificará y qué permisos intervienen.
uselecciona la clase del propietario.gselecciona la clase del grupo.oselecciona la clase de otros.aselecciona las tres clases.+añade permisos,-los elimina y=establece exactamente la clase seleccionada.
Por ejemplo, añade permiso de ejecución para el propietario:
$ chmod u+x myfile
Elimina el permiso de escritura del grupo:
$ chmod g-w myfile
Añade permiso de escritura para el propietario y el grupo:
$ chmod ug+w myfile
Se pueden separar varias cláusulas mediante comas. Esta orden establece lectura y escritura para el propietario, solo lectura para el grupo y ningún permiso para otros:
$ chmod u=rw,g=r,o= myfile
Si se omite la clase, como en chmod +x myfile, la umask del proceso afecta a las clases que cambian. Indicar explícitamente la clase facilita revisar el resultado deseado.
¿Qué modo simbólico elimina el permiso de escritura del grupo sin cambiar sus demás bits?
Usar el modo octal
Un modo octal establece cada triplete de permisos básicos mediante un dígito. Suma estos valores dentro de cada clase:
4para lectura.2para escritura.1para ejecución.0para ningún permiso.
Los tres dígitos de la derecha representan propietario, grupo y otros, en ese orden. Por ejemplo:
$ chmod 755 myfile
El modo 755 se descompone así:
- El
7del propietario es4 + 2 + 1, orwx. - El
5del grupo es4 + 1, or-x. - El
5de otros es4 + 1, or-x.
A diferencia de las operaciones simbólicas con + o -, un modo octal proporciona todo el conjunto de permisos normales. Una lección posterior explica el dígito inicial opcional de los bits de modo especiales.
¿Qué valor octal representa el permiso de lectura?
¿Qué permisos normales establece chmod 640 report?
Aplicar cambios de forma segura
Concede únicamente el acceso que necesiten los usuarios y servicios. Evita chmod 777 como atajo para resolver problemas, ya que concede lectura, escritura y ejecución a todas las clases, lo que suele aumentar el riesgo sin solucionar la propiedad, el recorrido de directorios, las ACL o la política del servicio.
Los cambios recursivos requieren especial cuidado. Previsualiza el árbol de destino, ten en cuenta los enlaces simbólicos y los sistemas de archivos montados y prueba con un ámbito pequeño antes de usar chmod -R. Después del cambio, verifica el modo resultante en vez de dar por hecho que la orden afectó a los objetos deseados.
¿Por qué chmod 777 suele ser una mala solución general para un problema de acceso?
Para practicar en un entorno aislado, usa el laboratorio Usuarios, grupos y permisos de archivos en Linux y consulta cada modo antes y después de cambiarlo.
Lección completada
Has completado Modificar permisos
Ahora puedes cambiar los bits de modo normales de Linux mediante expresiones chmod deliberadas.
Usa el modo simbólico para añadir, eliminar o asignar permisos concretos.
Construye dígitos octales con lectura
4, escritura2y ejecución1.Lee las clases octales en el orden propietario, grupo y otros.
Verifica los cambios y aplica el mínimo privilegio necesario.
Guarda tu progreso
Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.
Crear una cuenta gratuita