400 Poznaj Linux
Zestaw trzech cyfr, po jednej dla każdego z omówionych wcześniej zestawów, określa całkowity zbiór praw dostępu do danego pliku. Oto częściej spotykane kombinacje:
-rw------- 500 Prawo odczytu i zapisu wyłącznie dla właściciela pliku. Takie
prawa posiada większość plików w systemie
-rw-r—r— 644
-rw-rw-rw- 556
Prawo odczytu i zapisu dla właściciela oraz odczytu dla wszystkich pozostałych użytkowników. Należy mieć pewność, że zawartość tak oznaczonego pliku nie jest poufna
Prawo odczytu i zapisu dla każdego użytkownika; rzadko stosowane ze względów bezpieczeństwa
-rwx--x--x 711
di wx-
700
drwxr-xr-x 755
Prawo odczytu, zapisu i uruchamiania wyłącznie dla właściciela pliku, l ak oznaczona jest większość wykonywalnych programów
Prawo odczytu, zapisu i uruchamiania dla właściciela pliku oraz odczytu i uruchamiania dla pozostałych użytkowników
Nieograniczone prawa dostępu dla każdego użytkownika. Podobnie jak 666. to ustawienie jest niebezpieczne. Umożliwianie wszystkim użytkownikom modyfikowania ważnych plików to zabieganie o nieszczęście
Prawo odczytu, zapisu i uruchamiania dla właściciela plików oraz uruchamiania dla pozostałych użytkowników. Przy takim zestawie praw dostępu pozostali użytkownicy systemu będą mogli uruchamiać nasze programy, ale nic będą mogli ich kopiować
W tym wypadku mamy do czynienia z katalogiem, utworzonym za pomocą polecenia mkdir. Tylko właściciel może odczytywać zawartość tego katalogu i zapisywać w nim dane. Należy zwrócić uwagę, żc katalogom zawsze musi towarzyszyć prawo dostępu x
Ten katalog może być modyfikowany tylko przez właściciela, ale wszyscy pozostali użytkownicy mogą odczytywać jego zawartość
drwx x—x 711 Przydatny trik w sytuacji, gdy chcemy, aby dany katalog był
dostępny dla pozostałych użytkowników, ale wolimy ukryć jego rzeczywistą zawartość (polecenie ls nie wyświetli listy plików umieszczonych w tak oznaczonym katalogu). Aby odczytać któryś ze znajdujących się w nim plików, użytkownik musi znać jego nazwę