La commande chmod modifie les bits de mode des fichiers et des répertoires. Normalement, seul le propriétaire du fichier ou un processus doté des privilèges nécessaires peut effectuer ce changement. Examinez le mode actuel avec ls -l avant et après l’exécution de chmod.
Permissions · Leçon 2
Modifier les permissions
Découvrez comment modifier les bits de permissions Linux avec les modes symboliques et octaux de `chmod`.
Employer le mode symbolique
Un mode symbolique indique la classe de permissions à modifier, la manière de la modifier et les permissions concernées.
usélectionne la classe du propriétaire.gsélectionne la classe du groupe.osélectionne la classe des autres.asélectionne les trois classes.+ajoute des permissions,-les retire et=définit exactement la classe sélectionnée.
Par exemple, ajoutez la permission d’exécution pour le propriétaire :
$ chmod u+x myfile
Retirez la permission d’écriture au groupe :
$ chmod g-w myfile
Ajoutez la permission d’écriture au propriétaire et au groupe :
$ chmod ug+w myfile
Plusieurs clauses peuvent être séparées par des virgules. Cette commande accorde au propriétaire la lecture et l’écriture, au groupe la lecture seule, et aucune permission aux autres :
$ chmod u=rw,g=r,o= myfile
Si la classe est omise, comme dans chmod +x myfile, l’umask du processus influence les classes modifiées. La désignation explicite de la classe facilite l’examen du résultat voulu.
Quel mode symbolique retire la permission d’écriture au groupe sans modifier ses autres bits ?
Employer le mode octal
Un mode octal définit chaque triplet de permissions élémentaires par un chiffre. Additionnez ces valeurs au sein de chaque classe :
4pour la lecture ;2pour l’écriture ;1pour l’exécution ;0pour aucune permission.
Les trois chiffres les plus à droite représentent le propriétaire, le groupe et les autres dans cet ordre. Par exemple :
$ chmod 755 myfile
Le mode 755 se développe ainsi :
- le
7du propriétaire vaut4 + 2 + 1, soitrwx; - le
5du groupe vaut4 + 1, soitr-x; - le
5des autres vaut4 + 1, soitr-x.
Contrairement aux opérations symboliques + ou -, un mode octal fournit l’ensemble complet des permissions ordinaires. Une leçon ultérieure présente le premier chiffre facultatif employé pour les bits de mode spéciaux.
Quelle valeur octale représente la permission de lecture ?
Quelles permissions ordinaires chmod 640 report définit-il ?
Appliquer les changements en toute sécurité
N’accordez que les accès nécessaires aux utilisateurs et aux services. Évitez chmod 777 comme raccourci de dépannage, car il accorde la lecture, l’écriture et l’exécution à chaque classe, souvent au prix d’un risque accru sans corriger la propriété, la traversée des répertoires, les ACL ou la politique du service.
Les changements récursifs exigent une prudence particulière. Prévisualisez l’arborescence cible, tenez compte des liens symboliques et des systèmes de fichiers montés, puis testez sur un périmètre réduit avant d’employer chmod -R. Après une modification, vérifiez le mode obtenu au lieu de supposer que la commande a affecté les objets voulus.
Pourquoi chmod 777 est-il généralement une mauvaise solution universelle à un problème d’accès ?
Pour vous exercer dans un environnement isolé, utilisez l’atelier Groupes d’utilisateurs Linux et permissions des fichiers et examinez chaque mode avant et après sa modification.
Leçon terminée
Vous avez terminé Modifier les permissions
Vous savez maintenant modifier les bits de mode ordinaires de Linux avec des expressions chmod délibérées.
Employer le mode symbolique pour des ajouts, retraits ou affectations ciblés.
Construire les chiffres octaux à partir de la lecture
4, de l’écriture2et de l’exécution1.Lire les classes octales dans l’ordre propriétaire, groupe et autres.
Vérifier les changements et appliquer le moindre privilège nécessaire.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit