Linux — Permissions et ACL

chmod, chown, ACL, droits spéciaux

Lire les permissions

ls -l
-rwxr-xr-- 1 jedi admins 1200 fichier.sh
PartieSignification
-Type fichier. d = dossier
rwxDroits propriétaire
r-xDroits groupe
r--Droits autres

chmod

chmod

chmod 755 script.sh
chmod 644 fichier.txt
chmod +x script.sh
chmod -R 755 dossier/

Modifie les permissions.

⚠️ Évite chmod 777. Le -R récursif peut casser des droits.

ValeurDroit
4Lecture r
2Écriture w
1Exécution x
ModeUsage
600Fichier privé
644Fichier standard/web
700Dossier ou script privé
755Dossier ou script exécutable
777À éviter

chown / chgrp

chown

sudo chown user:groupe fichier
sudo chown -R root:root /var/www/wiki

Change propriétaire et groupe.

chgrp

sudo chgrp admins fichier

Change uniquement le groupe.

Droits spéciaux

DroitRôleExemple
setuidExécute avec droits du propriétairechmod u+s fichier
setgidLes fichiers créés héritent du groupechmod g+s dossier
sticky bitSeul le propriétaire supprime ses fichierschmod +t dossier

ACL

getfacl

getfacl fichier

Affiche les ACL.

setfacl

setfacl -m u:jedi:rwx fichier
setfacl -m g:admins:rx dossier
setfacl -x u:jedi fichier

Ajoute/modifie une permission ACL.