Skip to main content

Cyber AI România

Utilizatori și permisiuni în Linux: explicație simplă pentru începători

În Linux, fiecare fișier și folder are un proprietar, un grup și un set de permisiuni. Acestea decid cine poate citi, modifica sau executa un fișier. Dacă înțelegi utilizatorii și permisiunile, înțelegi una dintre cele mai importante baze ale sistemului Linux: controlul accesului.

GNU Coreutils explică faptul că fiecare fișier are „file mode bits”, adică biți de permisiune care controlează tipurile de acces ale utilizatorilor asupra fișierului, iar aceste permisiuni pot fi reprezentate simbolic sau numeric.

Utilizator, grup și ceilalți

În Linux, permisiunile sunt împărțite pentru trei categorii:

user   group   others

User este proprietarul fișierului.
Group este grupul asociat fișierului.
Others înseamnă ceilalți utilizatori ai sistemului.

Ca să vezi cine ești, folosești:

whoami

Ca să vezi grupurile din care face parte utilizatorul tău:

groups

Sau, pentru informații mai detaliate:

id

Dacă ai un server unde există mai mulți utilizatori, grupurile devin importante. De exemplu, poți avea un grup pentru administratori, unul pentru utilizatorii unui proiect sau unul pentru serviciul web.

Cum citești permisiunile cu ls -l

Comanda de bază este:

ls -l

Un rezultat poate arăta așa:

-rw-r----- 1 ion www-data 1240 iun 30 config.php

Prima parte este cea mai importantă:

-rw-r-----

Primul caracter arată tipul: - pentru fișier, d pentru director. Apoi vin trei grupuri de câte trei caractere:

rw-   r--   ---
user  group others

r înseamnă citire.
w înseamnă scriere.
x înseamnă executare.

Pentru directoare, x nu înseamnă rulare, ci dreptul de a intra în folder. De aceea, un folder fără x poate crea probleme chiar dacă pare că ai drept de citire.

Exemple concrete de permisiuni

Un fișier obișnuit poate avea:

-rw-r--r--

Asta înseamnă: proprietarul poate citi și scrie, grupul poate citi, ceilalți pot citi.

Un script executabil poate avea:

-rwxr-xr-x

Proprietarul poate citi, scrie și executa. Grupul și ceilalți pot citi și executa.

Un folder privat poate avea:

drwx------

Doar proprietarul poate intra, citi și modifica acel folder.

Ce face chmod

chmod schimbă permisiunile unui fișier sau folder. Manualul Linux pentru chmod precizează că această comandă modifică biții de permisiune ai fișierelor, fie prin formă simbolică, fie prin formă numerică octală.

Exemple sigure:

chmod u+x script.sh

Adaugă drept de executare pentru proprietar.

chmod 644 fisier.txt

Setare obișnuită pentru fișiere: proprietarul poate citi și scrie, ceilalți doar citesc.

chmod 755 folder

Setare obișnuită pentru directoare: proprietarul poate modifica, ceilalți pot intra și citi.

Evită:

chmod 777 fisier

Această setare oferă citire, scriere și executare tuturor. Pe un server sau site, poate crea risc serios de securitate.

Ce face chown

chown schimbă proprietarul și, opțional, grupul unui fișier. Manualul Linux explică direct că chown modifică utilizatorul și/sau grupul care deține fiecare fișier indicat.

Exemplu:

sudo chown ion:ion raport.txt

Fișierul raport.txt va aparține utilizatorului ion și grupului ion.

Pentru un folder și tot ce se află în el:

sudo chown -R ion:ion proiect/

Atenție la -R. Aplică schimbarea recursiv, pe tot conținutul. Folosit greșit pe un folder important, poate strica permisiuni pentru aplicații sau servicii.

Ce rol are sudo

sudo permite rularea unor comenzi cu drepturi administrative, fără să lucrezi permanent ca root. Ubuntu explică faptul că primul utilizator creat la instalare este, în mod normal, membru al grupului sudo, iar pentru a oferi unui alt cont acces complet prin sudo, acesta trebuie adăugat în grupul sudo.

Exemplu:

sudo usermod -aG sudo nume_utilizator

Nu oferi sudo oricui. Pe servere, regula sănătoasă este: fiecare utilizator are doar drepturile de care are nevoie.

Rețetă rapidă când apare o problemă

Dacă primești „Permission denied”, nu pune imediat sudo. Verifică întâi:

whoami
ls -l fisier
ls -ld folder
groups

Apoi alegi soluția corectă:

  • dacă lipsește dreptul de executare, folosești chmod u+x;
  • dacă proprietarul este greșit, folosești chown;
  • dacă este fișier de sistem, folosești sudo doar dacă știi ce modifici;
  • dacă este un folder web, verifici utilizatorul aplicației, nu pui 777.

Permisiunile în Linux nu sunt complicate dacă le privești ca pe o regulă de acces: cine e proprietar, cine e în grup și ce pot face ceilalți. Odată ce înțelegi ls -l, chmod, chown, groups și sudo, ai o bază solidă pentru administrare Linux, servere și securitate.

Surse folosite

GNU Coreutils — File permissions.
man7.org — chmod Linux manual page.
man7.org — chown Linux manual page.
Ubuntu Server Documentation — User management.

Facebook
X
WhatsApp

Te-ar putea interesa si: