Chaque objet d’un système de fichiers Linux enregistre un utilisateur propriétaire et un groupe propriétaire. Ces identités déterminent quel triplet de permissions du propriétaire ou du groupe s’applique, mais n’accordent pas elles-mêmes une permission particulière. Examinez la propriété et le mode avec ls -l.
Permissions · Leçon 3
Permissions de propriété
Découvrez comment examiner et modifier l’utilisateur et le groupe propriétaires des objets d’un système de fichiers Linux.
Modifier l’utilisateur propriétaire
Employez chown, abréviation de change owner, pour attribuer un autre utilisateur propriétaire :
$ sudo chown patty myfile
Cette commande attribue myfile à l’utilisateur patty et laisse son groupe inchangé. La modification de l’utilisateur propriétaire d’un fichier nécessite normalement les privilèges appropriés, même si vous possédez actuellement le fichier. Cette restriction empêche les utilisateurs de transférer des fichiers afin de contourner des quotas ou d’autres contrôles fondés sur la propriété.
Quelle commande attribue myfile à l’utilisateur patty tout en laissant son groupe inchangé ?
Modifier le groupe propriétaire
Employez chgrp pour attribuer un autre groupe propriétaire :
$ chgrp whales myfile
Sur un système courant, un propriétaire sans privilèges ne peut attribuer son fichier qu’à un groupe dont il est membre. Les processus privilégiés peuvent effectuer des changements plus larges. La forme équivalente de chown commence par deux-points :
$ chown :whales myfile
Ensuite, les bits de mode du groupe s’appliquent lorsque le noyau sélectionne cette classe ; la modification du groupe n’ajoute pas automatiquement de bits de lecture, d’écriture ou d’exécution.
Que modifie chgrp whales myfile ?
Modifier simultanément l’utilisateur et le groupe
Transmettez UTILISATEUR:GROUPE à chown pour mettre à jour les deux champs en une opération :
$ sudo chown patty:whales myfile
La commande définit patty comme utilisateur propriétaire et whales comme groupe propriétaire. Vérifiez le résultat au lieu de supposer sa réussite :
$ ls -l myfile
Quelle spécification de propriété attribue l’utilisateur patty et le groupe whales dans une seule commande chown ?
Manipuler prudemment les changements récursifs
L’option -R modifie la propriété récursivement, mais une commande trop large peut traverser des arborescences inattendues ou affecter les données d’un service. Confirmez précisément la cible, comprenez le comportement de votre implémentation envers les liens symboliques, prévisualisez l’arborescence et vérifiez un petit échantillon avant de modifier une vaste hiérarchie. Ne transposez pas des exemples de commandes de propriété privilégiées sur des systèmes réels sans en examiner la portée.
Après la modification du groupe propriétaire d’un fichier, que deviennent ses bits ordinaires de permissions du groupe ?
Pour vous exercer dans un environnement isolé, l’atelier Groupes d’utilisateurs Linux et permissions des fichiers couvre l’examen et la modification de la propriété parallèlement aux modes des fichiers.
Leçon terminée
Vous avez terminé Permissions de propriété
Vous savez maintenant distinguer les métadonnées de propriété des bits de permissions et les modifier délibérément.
Employer
chown UTILISATEUR FICHIERpour modifier l’utilisateur propriétaire.Employer
chgrp GROUPE FICHIERouchown :GROUPE FICHIERpour modifier le groupe propriétaire.Employer
chown UTILISATEUR:GROUPE FICHIERpour définir les deux champs.Vérifier les résultats et limiter soigneusement la portée des changements récursifs.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit