Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "AmministrazioneSistema/PermessiFile"
Differenze tra le versioni 4 e 14 (in 10 versioni)
Versione 4 del 18/04/2006 18.28.17
Dimensione: 11935
Commento: avanzamento della traduzione
Versione 14 del 21/05/2007 19.00.55
Dimensione: 12651
Autore: DavideLuigi
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 1: Linea 1:
#format wiki
#LANGUAGE it
Linea 2: Linea 4:
||<tablestyle="float:right; font-size: 0.9em; width:40%; background:#F1F1ED; margin: 0 0 1em 1em;" style="padding:0.5em;">'''Contents'''[[BR]][[TableOfContents]]||


= Comprendere e utilizzare i permessi dei file =

Nel mondo Linux e Unix tutto è un file. Le directory sono file, i file sono file e anche i dispositivi sono file. Di solito i dispositivi vengono chiamati anche nodi (node), ma sono ancora dei file. Tutti i file all'interno del sistema hanno associati dei permessi che consentono, o non consentono, agli altri di visualizzare, modificare o eseguire tale file. Il file di tipo "directory" ha dei permessi differenti rispetto gli altri file. Il super utente "root" ha la possibilità di accedere a qualsiasi file nel sistema. Ogni file ha delle restrizioni di accesso con i propri permessi associati, restrizioni sugli utenti con associazione di proprietario e gruppo. I permessi vengono anche definiti come bit.

Per modificare file il cui proprietario è l'utente root, l'utilizzo di '''`sudo`''' è necessario. Consultare la pagina [:Sudo:Sudo] per maggiori informazioni.

Se i bit di lettura ed esecuzione del proprietario del file sono attivi, i permessi risultano:
{{{
-r-x------
}}}
||<tablestyle="float:right; font-size: 0.9em; width:40%; background:#F1F1ED; margin: 0 0 1em 1em;" style="padding:0.5em;">[[TableOfContents]]||

= Introduzione =

Storicamente, i sistemi ''Unix-like'' (tra cui GNU/Linux e quindi Ubuntu) hanno avuto l'esigenza di poter controllare ogni aspetto del computer e del software tramite la riga di comando, e il sistema usato per avere questo tipo di controllo è cercare di trasformare tutto in un file, tramite i ''filesystem''. Pertanto i dati sono file, le directory tramite cui sono ordinati i file sono anch'esse file, i dispositivi sono rappresentati tramite file, come anche i singoli processi e tutto ciò che riguarda lo stato attuale del computer. Tutti i file all'interno del sistema hanno associati un utente proprietario, un gruppo di utenti, e dei permessi che ne regolano l'accesso. Solo il super utente "root" ha la possibilità di accedere a qualsiasi file nel sistema, senza tenere conto dei permessi.
Per modificare i permessi di file il cui proprietario non è l'utente corrente, l'utilizzo di [:Sudo:Sudo] è necessario.

= Permessi in azione =


Per visualizzare i permessi di file e directory si usa il comando: {{{
ls -l
}}}
`ls -l` accetta come argomento un percorso che può rappresentare un singolo file o una qualunque directory del sistema, a patto che si abbiano i permessi per leggere tale directory. Se l'argomento non viene fornito, il comando viene applicato alla directory corrente.
Per esempio: {{{
ls -l /home
}}}
visualizza informazioni sui file e le directory presenti nella directory home: {{{
totale 28
drwx------ 2 root root 16384 2007-02-21 11:18 lost+found
drwxr-xr-x 33 utente1 utente1 4096 2007-05-21 11:41 utente1
drwxr-x--- 68 utente2 utente2 4096 2007-05-21 11:40 utente2
drwxr-xr-x 2 utente3 utente 4096 2007-05-21 11:59 utente3
}}}

Il primo carattere a sinistra indica un attributo specifico del file, per esempio nel caso il file rappresenti una directory comparirà il carattere '''d'''. I successivi nove caratteri rappresentano i permessi, e sono divisi in tre terne.

||<style="background-color:#F6D358;":>'''Terna'''||<style="background-color:#F6D358;":>'''Output di ls''' ||<style="background-color:#F6D358;":>'''Utente''' ||
||prima terna||<:> -rwx---``---|| owner (proprietario) ||
||seconda terna||<:> --``--rwx---|| group (gruppo) ||
||terza terna||<:> ---``---``-rwx|| other (altro) ||
Linea 18: Linea 38:
|| '''Permesso'''|| '''Azione'''|| '''opzione di chmod'''||
|| read (lettura)|| (lettura) ||r o 4||
|| write (scrittura)|| (modifica) ||w o 2||
|| execute (esecuzione)|| (esecuzione) ||x o 1||

Sono presenti anche tre diversi restrizioni per l'utente:

|| '''Utente'''|| '''output di ''ls'''''||
|| owner (proprietario)||{{{-rwx------}}}||
|| group (gruppo)||{{{----rwx---}}}||
|| other (altro)||{{{-------rwx}}}||

Le directory hanno i loro permessi. I permessi delle directory consentono azioni differenti rispetto ai file o i dispositivi.

|| '''Permesso'''|| '''Azione'''|| '''opzione di chmod'''||
|| read (lettura)|| (lettura, visualizzazione contenuto) ||r o 4||
|| write (scrittura)|| (creare o rimuovere file dalla directory) ||w o 2||
|| execute (esecuzione)|| (entrare nella directory) ||x o 1||

 * '''read''' (lettura) consente o non consente la visualizzazione del contenuto della directory, con il comando '''`ls`'''
 * '''write''' (scrittura) consente o non constente la creazione o la cancellazione di file dalla directory (Attenzione: '''il permesso di scrittura (write) consente la cancellazione di un file, all'interno della directory, anche se l'utente non possiede i permessi di scrittura su quel file!''')
 * '''execute''' (esecuzione) consente o non consente di entrare nella directory, con il comando '''`cd`'''

= Permessi in azione =

{{{
user@host:/home/user$ ls -l /etc/hosts
-rw-r--r-- 1 root root 288 2005-11-13 19:24 /etc/hosts
user@host:/home/user$
}}}

Utilizzando l'esempio precedente è possibile visualizzare il file `/etc/hosts` il cui proprietario è l'utente root e appartiene al gruppo root.

Quali sono i permessi del file `/etc/hosts`?
{{{
proprietario = lettura e scrittura (read write) (rw-)
gruppo = lettura (read) (r--)
altro = lettura (read) (r--)
}}}
||<style="background-color:#F6D358;":>'''Simbolo'''||<style="background-color:#F6D358;":>'''Permesso'''||<style="background-color:#F6D358;":>'''Azione'''||
||<:>r || read || lettura ||
||<:>w || write || scrittura ||
||<:>x || execute || esecuzione ||

Nel caso ci si riferisca a un file:
 * '''r''' (lettura) consente di aprire un file per visualizzarne il contenuto.
 * '''w''' (scrittura) consente di sovrascrivere o aggiungere dati a un file.
 * '''x''' (esecuzione) consente di eseguire un file (nel caso si tratti di un file eseguibile).

Nel caso ci si riferisca a una directory:
 * '''r''' (lettura) consente la visualizzazione del contenuto della directory, con il comando '''`ls`'''
 * '''w''' (scrittura) consente la creazione o l'eliminazione di file all'interno della directory (Attenzione: '''il permesso di scrittura (write) consente la cancellazione di un file, all'interno della directory, anche se l'utente non possiede i permessi di scrittura su quel file!''').
 * '''x''' (esecuzione) consente di accedere alla directory (per esempio con il comando '''`cd`''') anche qualora non si possa visualizzarne il contenuto.
Linea 61: Linea 55:
Il comando da utilizzare per la modifica dei permessi è '''`chmod`'''. Ci sono due metodi per modificare i permessi, attraverso l'uso dei numero o delle lettere. L'utilizzo delle lettere è solitamente più facile da capire per molti. Durante la modifica dei permessi prestare attenzione a non causare problemi di sicurezza, alcuni file hanno dei permessi molto restrittivi per scongiurare un accesso non autorizzato. Il file `/etc/shadow`, file che contiene tutte le password, per esempio, non ha impostato alcun permesso per gli utenti. Il comando da utilizzare per la modifica dei permessi è '''chmod'''. Ci sono due metodi per modificare i permessi, attraverso l'uso dei numeri o delle lettere. L'utilizzo delle lettere è solitamente più facile da capire per molti. Durante la modifica dei permessi prestare attenzione a non causare problemi di sicurezza, alcuni file hanno dei permessi molto restrittivi per scongiurare un accesso non autorizzato. Per esempio il file `/etc/shadow`, che contiene le password utente, non ha impostato alcun permesso per gli utenti.
Linea 78: Linea 72:
Linea 81: Linea 74:
{{{
Uitlizzo: chmod {opzioni} nomefile
}}}

|| '''Opzioni'''|| '''Definizione'''||
|| u || proprietario ||
|| g || gruppo ||
|| o || altro ||
||
x || esecuzione ||
|| w || scrittura ||
|| r || lettura ||
||
+ || aggiungi permesso ||
|| - || annulla permesso ||
|| = || imposta permesso ||

Di seguito una lista di esempi di utilizzo del comando '''`chmod`''' con le lettere (provateli sul vostro sistema).
Utilizzo: {{{
chmod [OPZIONI] nomefile
}}}

||<style="background-color:#F6D358;":>'''Opzioni''' ||<style="background-color:#F6D358;":>'''Definizione''' ||
||<:> u || proprietario ||
||<:> g || gruppo ||
||<:> o || altri ||
||<:>
x || esecuzione ||
||<:> w || scrittura ||
||<:> r || lettura ||
||<:>
+ || aggiungi permesso ||
||<:> - || annulla permesso ||
||<:> = || imposta permesso ||

Di seguito una lista di esempi di utilizzo del comando '''chmod''' con le lettere.
Linea 108: Linea 101:
Linea 114: Linea 108:
Linea 120: Linea 115:
Rimovere al "gruppo" il bit di lettura:
Rimuovere al "gruppo" il bit di lettura:
Linea 126: Linea 122:
Linea 134: Linea 131:
Linea 137: Linea 133:
{{{
Utilizzo: chmod {opzioni} nomefile
}}}

|| '''Opzioni'''|| '''Definizione'''||
|| {{{#--}}} || proprietario ||
|| {{{-#-}}} || gruppo ||
|| {{{--#}}} || altro ||
|| 1 || esecuzione ||
|| 2 || scrittura ||
|| 4 || lettura ||
Utilizzo: {{{
chmod [OPZIONI] nomefile
}}}

||<style="background-color:#F6D358;":>'''Opzioni''' ||<style="background-color:#F6D358;":>'''Definizione''' ||
||<:> #-- || proprietario ||
||<:> -#- || gruppo ||
||<:> --# || altro ||
||<:> 1 || esecuzione ||
||<:> 2 || scrittura ||
||<:> 4 || lettura ||
Linea 151: Linea 147:
Per esempio, se si desidera un file con i permessi `-rw-rw-rwx` è necessario utilizzare:

|| '''Proprietario'''|| '''Gruppo'''|| '''Altro'''||
|| lettura e scrittura|| lettura e scrittura ||
lettura, scrittura ed esecuzione||
|| 4+2=6 || 4+2=6 || 4+2+1=7 ||

{{{
user@host:/home/user$ chmod 667 nomefile
}}}

Un altro esempio, se si desidera un file con i permessi `--w-r-x--x` è necessario utilizzare:

|| '''Proprietario'''|| '''Gruppo'''|| '''Altro'''||
|| lettura||
lettura ed esecuzione|| esecuzione||
|| 2 || 4+1=5 || 1 ||

{{{
user@host:/home/user$ chmod 251 nomefile
}}}

Di seguito una lista di esempi di utilizzo del comando '''`chmod`''' con i numeri (provateli sul vostro sistema).

Per prima cosa creare alcuni
file vuoti:
{{{
user@host:/home/user$ touch
file1 file2 file3 file4
Per esempio, se si desidera un file con i permessi '''-rw-rw-rwx''' è necessario utilizzare:

||<style="background-color:#F6D358;":> '''Proprietario''' ||<style="background-color:#F6D358;":> '''Gruppo''' ||<style="background-color:#F6D358;":> '''Altro''' ||
||<:> lettura e scrittura||<:> lettura e scrittura ||<:>
lettura, scrittura ed esecuzione||
||<:> 4+2=6 ||<:> 4+2=6 ||<:> 4+2+1=7 ||

{{{
chmod 667 nomefile
}}}

Un altro esempio, se si desidera un file con i permessi '''--w-r-x--x''' è necessario utilizzare:

||<style="background-color:#F6D358;":> '''Proprietario''' ||<style="background-color:#F6D358;":> '''Gruppo''' ||<style="background-color:#F6D358;":>'''Altro''' ||
||<:> lettura||<:>
lettura ed esecuzione||<:> esecuzione||
||<:> 2 ||<:> 4+1=5 ||<:> 1 ||

{{{
chmod 251 nomefile
}}}

Di seguito una lista di esempi di utilizzo del comando '''chmod''' con i numeri.

Per prima cosa creare alcuni file
vuoti: {{{
touch
file1 file2 file3 file4
}}}
I permessi corrispondono a: {{{
Linea 183: Linea 180:
Linea 189: Linea 187:
Linea 195: Linea 194:
Linea 201: Linea 201:
Linea 213: Linea 214:
attachment:Icone/Piccole/warning.png '''Cambiare i permessi nel modo sbagliato ai file sbagliati può compromettere l'integrità del sistema. Utilizzare il comando `sudo` con attenzione!''' attachment:Icone/Piccole/warning.png '''Cambiare i permessi nel modo sbagliato ai file sbagliati può compromettere l'integrità del sistema. Utilizzare il comando sudo con attenzione!'''
Linea 233: Linea 234:
[[Anchor(umask)]]
Linea 236: Linea 237:
I nuovi utenti che provino a cambiare i permessi a una partizione attraverso l'utilizzo di '''`sudo`'''/'''`kdesudo`''' noteranno che le modifiche non hanno alcun effetto. Questo è dovuto al fatto che il modificatore `umask` all'interno del file `fstab` sovrascrive i cambiamenti che si tentano di effettuare. Un esempio comune è un utente che cerca di attribuire i permessi di scrittura a una partizione FAT.

I permessi per le partizioni sono comunemente modificati attraverso l'uso del modificatore `umask` nel file `/etc/fstab`.
I nuovi utenti che provino a cambiare i permessi a una partizione attraverso l'utilizzo di '''sudo'''/'''kdesudo''' noteranno che le modifiche non hanno alcun effetto. Questo è dovuto al fatto che il modificatore '''umask''' all'interno del file `/etc/fstab` sovrascrive i cambiamenti che si tentano di effettuare. Un esempio comune è un utente che cerca di attribuire i permessi di scrittura a una partizione FAT.

I permessi per le partizioni sono comunemente modificati attraverso l'uso del modificatore '''umask''' nel file `/etc/fstab`.
Linea 254: Linea 255:
Il modificatore `umask` imposta i permessi a tutti gli utenti, non può essere sovrascritto modificando i permessi atraverso un navigatore di file, nemmeno da un terminale di root. Un valore di umansk di `0222` permette l'accesso in lettura a tutti gli utenti e scrittura all'utente root, questo va bene per le partizioni tipo NTFS. Un valore di `0000` consente accesso in lettura e scrittura a tutti.

Esistono delle opzioni analoghe chiamate `fmask` e `dmask`. `famsk` è specifico per i file, `dmask` per le directory. Funzionano alla stessa maniera di `umask`, ma offrono un controllo più preciso. Per esempio, le directory sono sempre eseguibili, ma la maggior parte dei file non lo sono.
Il modificatore '''umask''' imposta i permessi a tutti gli utenti, non può essere sovrascritto modificando i permessi attraverso un navigatore di file, nemmeno da un terminale di root. Un valore di umansk di '''0222''' permette l'accesso in lettura a tutti gli utenti e scrittura all'utente root, questo va bene per le partizioni tipo NTFS. Un valore di '''0000''' consente accesso in lettura e scrittura a tutti.

Esistono delle opzioni analoghe chiamate '''fmask''' e '''dmask'''. '''famsk''' è specifico per i file, '''dmask''' per le directory. Funzionano alla stessa maniera di '''umask''', ma offrono un controllo più preciso. Per esempio, le directory sono sempre eseguibili, ma la maggior parte dei file non lo sono.
Linea 260: Linea 261:
To change permissions for a FAT volume, it must first be unmounted with the command Prima di cambiare i permessi a una partizione FAT è necessario smontare il volume.
Linea 266: Linea 267:
Where xxxx is the FAT volume you wish to modify. Begin by backing up the file /etc/fstab In cui '''xxxx''' è il volume da smontare.

P
er iniziare fare una copia del file `/etc/fstab`:
Linea 271: Linea 274:
Next, edit the fstab file with gedit, using the command
Aprire il file `/etc/fstab` con il comando:
Linea 277: Linea 279:
Modify the line detailing the FAT volume, changing Modificare la riga del volume FAT cambiando:
Linea 282: Linea 284:
to
in
Linea 288: Linea 289:
Save and exit gedit. This will allow ALL users read and write access to the drive. (I am a home user who is willing to take his chances. A more knowledgeable contributor will clarify this section.)

To finish, mount your volumes as per the specifications of the fstab file by using the command
Salvare e chiudere '''gedit'''. In questo modo tutti gli utenti avranno accesso in scrittura e lettura alla partizione.

Per concludere montare il volume utilizzando il comando:
Linea 296: Linea 296:
Voila! Your FAT partition now allows read and write access to all users.
Linea 300: Linea 298:
 * ''man mount''  * '''man mount'''
Linea 304: Linea 302:
ACLs are a way of achieving a finer granularity of permissions than is possible with the standard Unix file permissions. Documentation can be found in the online man pages: ACL è un metodo più potente per la gestione dei permessi rispetto allo standard UNIX. La documentazione può essere trovata in:
Linea 310: Linea 308:
CategoryInTraduzione CategoryDaRevisionare

BR

Introduzione

Storicamente, i sistemi Unix-like (tra cui GNU/Linux e quindi Ubuntu) hanno avuto l'esigenza di poter controllare ogni aspetto del computer e del software tramite la riga di comando, e il sistema usato per avere questo tipo di controllo è cercare di trasformare tutto in un file, tramite i filesystem. Pertanto i dati sono file, le directory tramite cui sono ordinati i file sono anch'esse file, i dispositivi sono rappresentati tramite file, come anche i singoli processi e tutto ciò che riguarda lo stato attuale del computer. Tutti i file all'interno del sistema hanno associati un utente proprietario, un gruppo di utenti, e dei permessi che ne regolano l'accesso. Solo il super utente "root" ha la possibilità di accedere a qualsiasi file nel sistema, senza tenere conto dei permessi. Per modificare i permessi di file il cui proprietario non è l'utente corrente, l'utilizzo di [:Sudo:Sudo] è necessario.

Permessi in azione

Per visualizzare i permessi di file e directory si usa il comando:

ls -l

ls -l accetta come argomento un percorso che può rappresentare un singolo file o una qualunque directory del sistema, a patto che si abbiano i permessi per leggere tale directory. Se l'argomento non viene fornito, il comando viene applicato alla directory corrente. Per esempio:

ls -l /home

visualizza informazioni sui file e le directory presenti nella directory home:

totale 28
drwx------  2 root     root    16384 2007-02-21 11:18 lost+found
drwxr-xr-x 33 utente1  utente1  4096 2007-05-21 11:41 utente1
drwxr-x--- 68 utente2  utente2  4096 2007-05-21 11:40 utente2
drwxr-xr-x  2 utente3  utente   4096 2007-05-21 11:59 utente3

Il primo carattere a sinistra indica un attributo specifico del file, per esempio nel caso il file rappresenti una directory comparirà il carattere d. I successivi nove caratteri rappresentano i permessi, e sono divisi in tre terne.

Terna

Output di ls

Utente

prima terna

-rwx------

owner (proprietario)

seconda terna

----rwx---

group (gruppo)

terza terna

-------rwx

other (altro)

Sono presenti tre diverse restrizioni di accesso:

Simbolo

Permesso

Azione

r

read

lettura

w

write

scrittura

x

execute

esecuzione

Nel caso ci si riferisca a un file:

  • r (lettura) consente di aprire un file per visualizzarne il contenuto.

  • w (scrittura) consente di sovrascrivere o aggiungere dati a un file.

  • x (esecuzione) consente di eseguire un file (nel caso si tratti di un file eseguibile).

Nel caso ci si riferisca a una directory:

  • r (lettura) consente la visualizzazione del contenuto della directory, con il comando ls

  • w (scrittura) consente la creazione o l'eliminazione di file all'interno della directory (Attenzione: il permesso di scrittura (write) consente la cancellazione di un file, all'interno della directory, anche se l'utente non possiede i permessi di scrittura su quel file!).

  • x (esecuzione) consente di accedere alla directory (per esempio con il comando cd) anche qualora non si possa visualizzarne il contenuto.

Cambiare i permessi

Il comando da utilizzare per la modifica dei permessi è chmod. Ci sono due metodi per modificare i permessi, attraverso l'uso dei numeri o delle lettere. L'utilizzo delle lettere è solitamente più facile da capire per molti. Durante la modifica dei permessi prestare attenzione a non causare problemi di sicurezza, alcuni file hanno dei permessi molto restrittivi per scongiurare un accesso non autorizzato. Per esempio il file /etc/shadow, che contiene le password utente, non ha impostato alcun permesso per gli utenti.

user@host:/home/user# ls -l /etc/shadow
-rw-r-----  1 root shadow 869 2005-11-08 13:16 /etc/shadow
user@host:/home/user#

Permessi:
proprietario = lettura e scrittura (rw-)
gruppo = lettura (r--)
altro = nessuono (---)

Proprietari:
proprietario = root
gruppo = shadow

Utilizzare chmod con le lettere

Utilizzo:

chmod [OPZIONI] nomefile

Opzioni

Definizione

u

proprietario

g

gruppo

o

altri

x

esecuzione

w

scrittura

r

lettura

+

aggiungi permesso

-

annulla permesso

=

imposta permesso

Di seguito una lista di esempi di utilizzo del comando chmod con le lettere.

Per prima cosa creare alcuni file vuoti:

user@host:/home/user$ touch file1 file2 file3 file4
user@host:/home/user$ ls -l
total 0
-rw-r--r--  1 user user 0 Nov 19 20:13 file1
-rw-r--r--  1 user user 0 Nov 19 20:13 file2
-rw-r--r--  1 user user 0 Nov 19 20:13 file3
-rw-r--r--  1 user user 0 Nov 19 20:13 file4

Aggiungere il bit di esecuzione al "proprietario":

user@host:/home/user$ chmod u+x file1
user@host:/home/user$ ls -l file1
-rwxr--r--  1 user user 0 Nov 19 20:13 file1

Aggiungere a "altro" i bit di scrittura ed esecuzione:

user@host:/home/user$ chmod o+wx file2
user@host:/home/user$ ls -l file2
-rw-r--rwx  1 user user 0 Nov 19 20:13 file2

Rimuovere al "gruppo" il bit di lettura:

user@host:/home/user$ chmod g-r file3
user@host:/home/user$ ls -l file3
-rw----r--  1 user user 0 Nov 19 20:13 file3

Aggiungere i bit di lettura, scrittura ed esecuzione a tutti:

user@host:/home/user$ chmod ugo+rwx file4
user@host:/home/user$ ls -l file4
-rwxrwxrwx  1 user user 0 Nov 19 20:13 file4
user@host:/home/user$

Utilizzare chmod con i numeri

Utilizzo:

chmod [OPZIONI] nomefile

Opzioni

Definizione

#--

proprietario

-#-

gruppo

--#

altro

1

esecuzione

2

scrittura

4

lettura

"Proprietario", "Gruppo" e "Altro" sono rappresentati da tre numeri. Per ottenere il valore da impostare dell'opzione, determinare la tipologia d accesso e poi fare la somma.

Per esempio, se si desidera un file con i permessi -rw-rw-rwx è necessario utilizzare:

Proprietario

Gruppo

Altro

lettura e scrittura

lettura e scrittura

lettura, scrittura ed esecuzione

4+2=6

4+2=6

4+2+1=7

chmod 667 nomefile

Un altro esempio, se si desidera un file con i permessi --w-r-x--x è necessario utilizzare:

Proprietario

Gruppo

Altro

lettura

lettura ed esecuzione

esecuzione

2

4+1=5

1

chmod 251 nomefile

Di seguito una lista di esempi di utilizzo del comando chmod con i numeri.

Per prima cosa creare alcuni file vuoti:

touch file1 file2 file3 file4

I permessi corrispondono a:

user@host:/home/user$ ls -l
total 0
-rw-r--r--  1 user user 0 Nov 19 20:13 file1
-rw-r--r--  1 user user 0 Nov 19 20:13 file2
-rw-r--r--  1 user user 0 Nov 19 20:13 file3
-rw-r--r--  1 user user 0 Nov 19 20:13 file4

Aggiugnere il bit di esecuzione al "proprietario":

user@host:/home/user$ chmod 744 file1
user@host:/home/user$ ls -l file1
-rwxr--r--  1 user user 0 Nov 19 20:13 file1

Aggiungere ad "altro" i bit lettura ed esecuzione:

user@host:/home/user$ chmod 647 file2
user@host:/home/user$ ls -l file2
-rw-r--rwx  1 user user 0 Nov 19 20:13 file2

Rimuovere a "gruppo" il bit lettura:

user@host:/home/user$ chmod 604 file3
user@host:/home/user$ ls -l file3
-rw----r--  1 user user 0 Nov 19 20:13 file3

Aggiungere i bit lettura, scrittura ed esecuzione a tutti:

user@host:/home/user$ chmod 777 file4
user@host:/home/user$ ls -l file4
-rwxrwxrwx  1 user user 0 Nov 19 20:13 file4
user@host:/home/user$

Utilizzare chmod con sudo

Cambiare i permessi a file di cui non si è proprietari.

attachment:Icone/Piccole/warning.png Cambiare i permessi nel modo sbagliato ai file sbagliati può compromettere l'integrità del sistema. Utilizzare il comando sudo con attenzione!

user@host:/home/user$ ls -l /usr/local/bin/somefile
-rw-r--r--  1 root root 550 2005-11-13 19:45 /usr/local/bin/somefile
user@host:/home/user$

user@host:/home/user$ sudo chmod o+x /usr/local/bin/somefile

user@host:/home/user$ ls -l /usr/local/bin/somefile
-rw-r--r-x  1 root root 550 2005-11-13 19:45 /usr/local/bin/somefile
user@host:/home/user$

Per maggiori informazioni

  • man chmod

  • man chown

  • man chgrp

Anchor(umask)

Cambiare i permessi delle partizioni con umask

I nuovi utenti che provino a cambiare i permessi a una partizione attraverso l'utilizzo di sudo/kdesudo noteranno che le modifiche non hanno alcun effetto. Questo è dovuto al fatto che il modificatore umask all'interno del file /etc/fstab sovrascrive i cambiamenti che si tentano di effettuare. Un esempio comune è un utente che cerca di attribuire i permessi di scrittura a una partizione FAT.

I permessi per le partizioni sono comunemente modificati attraverso l'uso del modificatore umask nel file /etc/fstab.

#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
proc            /proc           proc    defaults        0       0
/dev/hdb2       /               ext3    defaults,errors=remount-ro 0       1
/dev/hda1       /media/hda1     vfat    umask=000        0       0
/dev/hdb1       none            swap    sw              0       0
/dev/hdc        /media/cdrom0   udf,iso9660 user,noauto     0       0
/dev/fd0        /media/floppy0  auto    rw,user,noauto  0       0
/dev/hda2 /media/windows ntfs ro,nls=utf8,umask=0222 0 0
/dev/hdd1 /media/storage ntfs ro,nls=utf8,umask=0222 0 0
/dev/hdd5       /media/fat     vfat umask=000 0 0

Il modificatore umask imposta i permessi a tutti gli utenti, non può essere sovrascritto modificando i permessi attraverso un navigatore di file, nemmeno da un terminale di root. Un valore di umansk di 0222 permette l'accesso in lettura a tutti gli utenti e scrittura all'utente root, questo va bene per le partizioni tipo NTFS. Un valore di 0000 consente accesso in lettura e scrittura a tutti.

Esistono delle opzioni analoghe chiamate fmask e dmask. famsk è specifico per i file, dmask per le directory. Funzionano alla stessa maniera di umask, ma offrono un controllo più preciso. Per esempio, le directory sono sempre eseguibili, ma la maggior parte dei file non lo sono.

Cambiare i permessi di una partizione FAT con umask

Prima di cambiare i permessi a una partizione FAT è necessario smontare il volume.

user@host:/home/user$ sudo umount /dev/xxxx

In cui xxxx è il volume da smontare.

Per iniziare fare una copia del file /etc/fstab:

user@host:/home/user$ sudo cp /etc/fstab /etc/fstab_backup1

Aprire il file /etc/fstab con il comando:

user@host:/home/user$ sudo gedit /etc/fstab

Modificare la riga del volume FAT cambiando:

/dev/xxxx       /media/xxxx     vfat defaults 0 0

in

/dev/xxxx       /media/xxxx     vfat umask=000 0 0

Salvare e chiudere gedit. In questo modo tutti gli utenti avranno accesso in scrittura e lettura alla partizione.

Per concludere montare il volume utilizzando il comando:

user@host:/home/user$ sudo mount -a

Per maggiori informazioni

  • man mount

ACL

ACL è un metodo più potente per la gestione dei permessi rispetto allo standard UNIX. La documentazione può essere trovata in:

  • man acl

  • man setfacl

  • man getfacl


CategoryDaRevisionare