Modifier les permissions
100%

Permissions · Leçon 2

Modifier les permissions

Découvrez comment modifier les bits de permissions Linux avec les modes symboliques et octaux de `chmod`.

La commande chmod modifie les bits de mode des fichiers et des répertoires. Normalement, seul le propriétaire du fichier ou un processus doté des privilèges nécessaires peut effectuer ce changement. Examinez le mode actuel avec ls -l avant et après l’exécution de chmod.

Employer le mode symbolique

Un mode symbolique indique la classe de permissions à modifier, la manière de la modifier et les permissions concernées.

  • u sélectionne la classe du propriétaire.
  • g sélectionne la classe du groupe.
  • o sélectionne la classe des autres.
  • a sélectionne les trois classes.
  • + ajoute des permissions, - les retire et = définit exactement la classe sélectionnée.

Par exemple, ajoutez la permission d’exécution pour le propriétaire :

$ chmod u+x myfile

Retirez la permission d’écriture au groupe :

$ chmod g-w myfile

Ajoutez la permission d’écriture au propriétaire et au groupe :

$ chmod ug+w myfile

Plusieurs clauses peuvent être séparées par des virgules. Cette commande accorde au propriétaire la lecture et l’écriture, au groupe la lecture seule, et aucune permission aux autres :

$ chmod u=rw,g=r,o= myfile

Si la classe est omise, comme dans chmod +x myfile, l’umask du processus influence les classes modifiées. La désignation explicite de la classe facilite l’examen du résultat voulu.

Quel mode symbolique retire la permission d’écriture au groupe sans modifier ses autres bits ?

Employer le mode octal

Un mode octal définit chaque triplet de permissions élémentaires par un chiffre. Additionnez ces valeurs au sein de chaque classe :

  • 4 pour la lecture ;
  • 2 pour l’écriture ;
  • 1 pour l’exécution ;
  • 0 pour aucune permission.

Les trois chiffres les plus à droite représentent le propriétaire, le groupe et les autres dans cet ordre. Par exemple :

$ chmod 755 myfile

Le mode 755 se développe ainsi :

  • le 7 du propriétaire vaut 4 + 2 + 1, soit rwx ;
  • le 5 du groupe vaut 4 + 1, soit r-x ;
  • le 5 des autres vaut 4 + 1, soit r-x.

Contrairement aux opérations symboliques + ou -, un mode octal fournit l’ensemble complet des permissions ordinaires. Une leçon ultérieure présente le premier chiffre facultatif employé pour les bits de mode spéciaux.

Quelle valeur octale représente la permission de lecture ?

Quelles permissions ordinaires chmod 640 report définit-il ?

Appliquer les changements en toute sécurité

N’accordez que les accès nécessaires aux utilisateurs et aux services. Évitez chmod 777 comme raccourci de dépannage, car il accorde la lecture, l’écriture et l’exécution à chaque classe, souvent au prix d’un risque accru sans corriger la propriété, la traversée des répertoires, les ACL ou la politique du service.

Les changements récursifs exigent une prudence particulière. Prévisualisez l’arborescence cible, tenez compte des liens symboliques et des systèmes de fichiers montés, puis testez sur un périmètre réduit avant d’employer chmod -R. Après une modification, vérifiez le mode obtenu au lieu de supposer que la commande a affecté les objets voulus.

Pourquoi chmod 777 est-il généralement une mauvaise solution universelle à un problème d’accès ?

Leçon terminée

Vous avez terminé Modifier les permissions

Vous savez maintenant modifier les bits de mode ordinaires de Linux avec des expressions chmod délibérées.

  • Employer le mode symbolique pour des ajouts, retraits ou affectations ciblés.

  • Construire les chiffres octaux à partir de la lecture 4, de l’écriture 2 et de l’exécution 1.

  • Lire les classes octales dans l’ordre propriétaire, groupe et autres.

  • Vérifier les changements et appliquer le moindre privilège nécessaire.

Conservez votre progression

Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.

Créer un compte gratuit
Leçon Suivante
Retour à Permissions