Comprendre les permissions de fichiers Linux (chmod, chown)
La gestion des permissions est fondamentale sur Linux.
Lire ls -l
-rwxr-xr-- 1 neotoad www-data 4096 Jun 14 10:00 script.sh
|└┬┘└┬┘└┬┘ │ └─────┘ └──────┘
| │ │ │ │ │ └─ Groupe
| │ │ │ │ └─────────── Propriétaire
| │ │ │ └───────────────── Nombre de liens
| │ │ └─────────────────── Permissions "autres"
| │ └────────────────────── Permissions "groupe"
| └───────────────────────── Permissions "propriétaire"
└─────────────────────────── Type (d=dossier, -=fichier)
chmod — Changer les permissions
Mode octal (le plus courant)
4= Read (r)2= Write (w)1= Execute (x)
On additionne pour chaque catégorie (propriétaire, groupe, autres).
chmod 755 script.sh->rwxr-xr-x(le propriétaire peut tout faire, les autres lire/exécuter)chmod 644 config.yml->rw-r--r--(le propriétaire peut lire/écrire, les autres lire)chmod 600 .env->rw-------(seul le propriétaire peut lire/écrire, très sécurisé)
chown — Changer le propriétaire
# Changer le propriétaire
sudo chown neotoad script.sh
# Changer le groupe
sudo chown :www-data script.sh
# Changer les deux
sudo chown neotoad:www-data script.sh
# Récursivement pour un dossier
sudo chown -R neotoad:www-data /var/www/neotoad
Une bonne gestion des permissions est la première ligne de défense de votre serveur.
Aucun commentaire pour le moment.