पहिलेको अनुमति बुझेर नयाँ मान छान्नुहोस्
डेटा फाइल, चलाउने स्क्रिप्ट र साझा डाइरेक्टरीलाई एउटै अनुमति चाहिन्छ भन्ने हुँदैन। फाइलको धनी, त्यसको समूह र अन्य प्रयोगकर्तालाई छुट्टाछुट्टै हेर्नुहोस्। चाहिएको पहुँच छान्दा त्यही अनुमति अंक र rwx मा देखिन्छ।
तीन वा चार अष्टाधार अंक राख्न वा ls -l को अनुमति क्षेत्र टाँस्न मिल्छ। गलत इनपुट हुँदा अन्तिम मान्य चयन रहन्छ र सच्याउन्जेल कमान्ड कपी रोकिन्छ। नतिजा जाँचेपछि एउटा लक्षित पथ राख्नुहोस्।
पढ्ने 4, लेख्ने 2 र चलाउने 1 जोड्ने तरिका
प्रत्येक वर्गभित्र छानिएका बिटको मान जोडिन्छ। rwx को मान 7, r-x को 5 र r-- को 4 हुन्छ; त्यसैले rwxr-xr-- भनेको 754 हो। क्रम धनी, समूह, अन्य हुन्छ; तीन वर्गका अनुमति एकै ठाउँमा जोडिँदैनन्।
अगाडिको थप अंकमा setuid को 4, setgid को 2 र sticky को 1 राखिन्छ। 4755 भनेको 755 सँग setuid हो। विशेष बिट छान्दा चलाउने बिट स्वतः थपिँदैन।
| अष्टाधार मान | rwx | अनुमति |
|---|---|---|
0 | --- | अनुमति छैन |
1 | --x | चलाउने |
2 | -w- | लेख्ने |
3 | -wx | लेख्ने + चलाउने |
4 | r-- | पढ्ने |
5 | r-x | पढ्ने + चलाउने |
6 | rw- | पढ्ने + लेख्ने |
7 | rwx | पढ्ने + लेख्ने + चलाउने |
डाइरेक्टरीमा चलाउने बिटले खोज्ने अनुमति जनाउँछ
डाइरेक्टरी पढ्ने अनुमति नामहरूको सूचीका लागि हो। चलाउने बिटले पथमा खोज्न वा पार गर्न दिन्छ, लेख्नेले प्रविष्टि परिवर्तनसँग सम्बन्ध राख्छ। यस्तो परिवर्तनलाई सामान्यतया खोज्ने अनुमति पनि चाहिन्छ। 644 भएको डाइरेक्टरीमा खोज्ने बिट हुँदैन।
फाइल मेटाउने अधिकार मुख्यतः माथिल्लो डाइरेक्टरी र अन्य सीमामा निर्भर हुन्छ, फाइलको लेख्ने बिटमा मात्र होइन। ACL, mount विकल्प र सुरक्षा नीतिले पनि असर गर्न सक्छन्। क्याल्कुलेटरले वास्तविक पहुँच निर्णय अनुकरण गर्दैन।
s/S र t/T का फरक अर्थ
सानो अक्षरले विशेष बिटसँगै सम्बन्धित चलाउने बिट पनि सक्रिय भएको जनाउँछ। ठूलो अक्षरले त्यो चलाउने बिट नभएको जनाउँछ। Linux डाइरेक्टरीमा setgid समूह उत्तराधिकारका लागि र sticky प्रविष्टि मेटाउन वा नाम बदल्न सीमा लगाउन प्रयोग हुन्छ। चल्ने फाइलमा प्रभाव प्रणालीका नियममा निर्भर हुन्छ।
GNU chmod ले चार वा कम अंकको मोड प्रयोग गर्दा डाइरेक्टरीका पुराना setuid/setgid राख्न सक्छ। स्पष्ट रूपमा हटाउने उदाहरण chmod 00755 -- 'directory' हो। क्याल्कुलेटरले तीन वा चार अंकका मान लिन्छ र डिस्कमा पहिले भएको अवस्था पढ्दैन।
कामअनुसार अनुमति उदाहरण
| अष्टाधार मान | rwx | अनुमति विवरण |
|---|---|---|
644 | rw-r--r-- | धनीले पढ्न र लेख्न पाउँछ; समूह र अन्यले पढ्न मात्र, चलाउन पाउँदैनन्। |
755 | rwxr-xr-x | धनीलाई सबै साधारण अनुमति; समूह र अन्यलाई पढ्ने र चलाउने/खोज्ने अनुमति। |
600 | rw------- | साधारण पढ्ने र लेख्ने अनुमति फाइलको धनीमा मात्र सीमित। |
700 | rwx------ | धनीले मात्र डाइरेक्टरी सूची हेर्न, बदल्न र खोज्न पाउँछ। |
2775 | rwxrwsr-x | समूहले लेख्न पाउने र Linux डाइरेक्टरीमा setgid बाट समूह उत्तराधिकार प्रयोग गर्ने उदाहरण। |
1777 | rwxrwxrwt | साझा डाइरेक्टरीमा sticky ले मेटाउने र नाम बदल्ने अधिकार सीमित गर्ने उदाहरण। |
chmod 644 -- 'report.txt'
chmod 755 -- 'deploy.sh'
chmod 700 -- 'private-directory'chmod सम्बन्धी प्रश्न
755 र 644 मा के फरक छ?
755 ले तीनै वर्गमा चलाउने बिट थप्छ। स्क्रिप्ट चलाउन वा डाइरेक्टरी खोज्न आवश्यक पर्न सक्छ, तर डेटा फाइललाई स्वतः चलाउने अनुमति चाहिँदैन।
drwxr-xr-x पूरै टाँस्न मिल्छ?
मिल्छ। चिनिएको प्रकारको उपसर्ग छाडेर 755 गणना हुन्छ। फाइलको प्रकार बदलिँदैन। ACL चिह्न र सूचीका अरू स्तम्भ हटाउनुहोस्।
777 ले सबै अनुमति समस्या समाधान गर्छ?
गर्दैन। यसले सबै वर्गलाई पढ्ने, लेख्ने र चलाउने दिन्छ, तर अन्य नियन्त्रणले रोक्न सक्छन्। अनुमति बढाउनुअघि धनी, लागू हुने वर्ग र माथिल्ला डाइरेक्टरी जाँच्नुहोस्।
u+x पनि इनपुटमा राख्न मिल्छ?
सापेक्ष chmod अभिव्यक्ति विश्लेषण हुँदैन। octal वा rwx प्रयोग गर्नुहोस्। एउटै बिट मात्र थप्नुपरे अलग सापेक्ष कमान्डले सबै साधारण बिट अंकबाट बदल्नुभन्दा लक्षित परिवर्तन गर्न सक्छ।
यसले सर्भरको फाइल बदल्छ?
बदल्दैन। ब्राउजरमा गणना गरी एउटा शाब्दिक पथको कमान्ड मात्र बनाउँछ; चलाउने वा recursive काम गर्दैन। umask नयाँ वस्तु बनाउँदा लागू हुने छुट्टै गणना हो।
