Права владения
100%

Разрешения · Урок 3

Права владения

Узнайте, как проверять и изменять пользователя-владельца и группу-владельца объектов файловой системы Linux.

Каждый объект файловой системы Linux хранит пользователя-владельца и группу-владельца. Эти идентификаторы определяют, какая тройка прав владельца или группы применяется, но сами по себе не предоставляют конкретного права. Проверяйте и владельцев, и режим с помощью ls -l.

Изменение пользователя-владельца

Используйте chown, сокращение от change owner, чтобы назначить другого пользователя-владельца:

$ sudo chown patty myfile

Команда меняет пользователя-владельца myfile на patty и оставляет группу прежней. Для изменения пользователя-владельца обычно нужны соответствующие привилегии, даже если файл принадлежит вам. Такое ограничение не позволяет пользователям передавать файлы ради обхода квот и других механизмов, основанных на владении.

Какая команда меняет пользователя-владельца myfile на patty, оставляя группу без изменений?

Изменение группы-владельца

Используйте chgrp, чтобы назначить другую группу-владельца:

$ chgrp whales myfile

В обычных системах непривилегированный владелец может изменить группу файла только на ту, членом которой является. Привилегированные процессы могут вносить более широкие изменения. Эквивалентная форма chown начинается с двоеточия:

$ chown :whales myfile

После этого биты режима группы применяются, когда ядро выбирает класс группы; изменение группы не добавляет автоматически права чтения, записи или выполнения.

Что изменяет chgrp whales myfile?

Одновременное изменение пользователя и группы

Передайте USER:GROUP команде chown, чтобы обновить оба поля одной операцией:

$ sudo chown patty:whales myfile

Команда назначает patty пользователем-владельцем, а whales — группой-владельцем. Проверьте результат, а не предполагайте успешное выполнение:

$ ls -l myfile

Какая спецификация владения назначает пользователя patty и группу whales одной командой chown?

Осторожная работа с рекурсивными изменениями

Параметр -R рекурсивно меняет владельцев, но широкая рекурсивная команда может перейти в неожиданные деревья каталогов или затронуть данные служб. Подтвердите точную цель, разберитесь с поведением вашей реализации для символических ссылок, предварительно просмотрите дерево и проверьте небольшой образец до изменения большой иерархии. Не переносите привилегированные команды владения из примеров в настоящую систему без проверки их области действия.

Что происходит с обычными битами прав группы после изменения группы-владельца файла?

Урок завершён

Вы завершили Права владения

Теперь вы умеете отличать метаданные владения от битов прав и осознанно их изменять.

  • Используйте chown USER FILE для изменения пользователя-владельца.

  • Используйте chgrp GROUP FILE или chown :GROUP FILE для изменения группы-владельца.

  • Используйте chown USER:GROUP FILE, чтобы задать оба поля.

  • Проверяйте результаты и осторожно ограничивайте рекурсивные изменения.

Сохраните прогресс

Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.

Создать бесплатный аккаунт
Следующий Урок
Назад к Разрешения