Lire les permissions
ls -l
-rwxr-xr-- 1 jedi admins 1200 fichier.sh
| Partie | Signification |
|---|---|
| - | Type fichier. d = dossier |
| rwx | Droits propriétaire |
| r-x | Droits groupe |
| r-- | Droits autres |
chmod
chmod
chmod 755 script.sh chmod 644 fichier.txt chmod +x script.sh chmod -R 755 dossier/
Modifie les permissions.
⚠️ Évite chmod 777. Le -R récursif peut casser des droits.
| Valeur | Droit |
|---|---|
| 4 | Lecture r |
| 2 | Écriture w |
| 1 | Exécution x |
| Mode | Usage |
|---|---|
| 600 | Fichier privé |
| 644 | Fichier standard/web |
| 700 | Dossier ou script privé |
| 755 | Dossier ou script exécutable |
| 777 | À éviter |
chown / chgrp
chown
sudo chown user:groupe fichier sudo chown -R root:root /var/www/wiki
Change propriétaire et groupe.
chgrp
sudo chgrp admins fichier
Change uniquement le groupe.
Droits spéciaux
| Droit | Rôle | Exemple |
|---|---|---|
| setuid | Exécute avec droits du propriétaire | chmod u+s fichier |
| setgid | Les fichiers créés héritent du groupe | chmod g+s dossier |
| sticky bit | Seul le propriétaire supprime ses fichiers | chmod +t dossier |
ACL
getfacl
getfacl fichier
Affiche les ACL.
setfacl
setfacl -m u:jedi:rwx fichier setfacl -m g:admins:rx dossier setfacl -x u:jedi fichier
Ajoute/modifie une permission ACL.