Каждый объект файловой системы Linux хранит пользователя-владельца и группу-владельца. Эти идентификаторы определяют, какая тройка прав владельца или группы применяется, но сами по себе не предоставляют конкретного права. Проверяйте и владельцев, и режим с помощью ls -l.
Разрешения · Урок 3
Права владения
Узнайте, как проверять и изменять пользователя-владельца и группу-владельца объектов файловой системы Linux.
Изменение пользователя-владельца
Используйте chown, сокращение от change owner, чтобы назначить другого пользователя-владельца:
$ sudo chown patty myfile
Команда меняет пользователя-владельца myfile на patty и оставляет группу прежней. Для изменения пользователя-владельца обычно нужны соответствующие привилегии, даже если файл принадлежит вам. Такое ограничение не позволяет пользователям передавать файлы ради обхода квот и других механизмов, основанных на владении.
Какая команда меняет пользователя-владельца myfile на patty, оставляя группу без изменений?
Изменение группы-владельца
Используйте chgrp, чтобы назначить другую группу-владельца:
$ chgrp whales myfile
В обычных системах непривилегированный владелец может изменить группу файла только на ту, членом которой является. Привилегированные процессы могут вносить более широкие изменения. Эквивалентная форма chown начинается с двоеточия:
$ chown :whales myfile
После этого биты режима группы применяются, когда ядро выбирает класс группы; изменение группы не добавляет автоматически права чтения, записи или выполнения.
Что изменяет chgrp whales myfile?
Одновременное изменение пользователя и группы
Передайте USER:GROUP команде chown, чтобы обновить оба поля одной операцией:
$ sudo chown patty:whales myfile
Команда назначает patty пользователем-владельцем, а whales — группой-владельцем. Проверьте результат, а не предполагайте успешное выполнение:
$ ls -l myfile
Какая спецификация владения назначает пользователя patty и группу whales одной командой chown?
Осторожная работа с рекурсивными изменениями
Параметр -R рекурсивно меняет владельцев, но широкая рекурсивная команда может перейти в неожиданные деревья каталогов или затронуть данные служб. Подтвердите точную цель, разберитесь с поведением вашей реализации для символических ссылок, предварительно просмотрите дерево и проверьте небольшой образец до изменения большой иерархии. Не переносите привилегированные команды владения из примеров в настоящую систему без проверки их области действия.
Что происходит с обычными битами прав группы после изменения группы-владельца файла?
Для практики в изолированной среде используйте лабораторию Пользователи, группы и права файлов Linux, охватывающую проверку и изменение владения вместе с режимами файлов.
Урок завершён
Вы завершили Права владения
Теперь вы умеете отличать метаданные владения от битов прав и осознанно их изменять.
Используйте
chown USER FILEдля изменения пользователя-владельца.Используйте
chgrp GROUP FILEилиchown :GROUP FILEдля изменения группы-владельца.Используйте
chown USER:GROUP FILE, чтобы задать оба поля.Проверяйте результаты и осторожно ограничивайте рекурсивные изменения.
Сохраните прогресс
Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.
Создать бесплатный аккаунт