Linux Berechtigungen Cheatsheet

chmod · chown
Die wichtigsten Befehle für Dateirechte und Besitzer: chmod · chown Mit chmod ändern Sie die Zugriffsrechte (Lesen, Schreiben, Ausführen) von Dateien und Verzeichnissen. Mit chown ändern Sie den Besitzer und die Gruppe.

chmod – Dateirechte ändern

chmod [Optionen] Modus Datei
chmod 755 /pfad/datei.sh

chmod (change mode) ändert die Zugriffsrechte einer Datei oder eines Verzeichnisses. Die Rechte können symbolisch (z.B. u+x) oder numerisch (oktal) (z.B. 755) angegeben werden.

Berechtigung: -rwx r-x r-x = 755
Besitzer: rwx (Lesen, Schreiben, Ausführen)
Gruppe: r-x (Lesen, Ausführen)
Andere: r-x (Lesen, Ausführen)

Numerische (oktale) Berechtigungen

Ziffer Bedeutung Binär
0 Keine Rechte (---) 000
1 Ausführen (--x) 001
2 Schreiben (-w-) 010
3 Schreiben + Ausführen (-wx) 011
4 Lesen (r--) 100
5 Lesen + Ausführen (r-x) 101
6 Lesen + Schreiben (rw-) 110
7 Lesen + Schreiben + Ausführen (rwx) 111

Häufige numerische Modus-Beispiele

Modus Bedeutung
755 Owner: rwx, Gruppe: r-x, Andere: r-x (Standard für Skripte)
644 Owner: rw-, Gruppe: r--, Andere: r-- (Standard für Textdateien)
777 Alle: rwx (sehr unsicher – vermeiden!)
700 Owner: rwx, Gruppe: ---, Andere: --- (nur Owner)
600 Owner: rw-, Gruppe: ---, Andere: --- (private Dateien)

Symbolische Berechtigungen

Symbol Bedeutung
u User (Besitzer)
g Group (Gruppe)
o Others (Andere)
a Alle (u+g+o)
+ Recht hinzufügen
- Recht entfernen
= Recht genau so setzen
Beispiele
chmod 755 script.sh # Ausführbar für alle, schreibbar nur für Owner
chmod 644 datei.txt # Owner lesen/schreiben, andere nur lesen
chmod u+x programm # Ausführrecht für Owner hinzufügen
chmod g-w datei.conf # Schreibrecht für Gruppe entfernen
chmod a+x alle_ausfuehrbar.sh # Ausführrecht für alle hinzufügen
chmod -R 755 /pfad/ordner/ # Rekursiv für gesamten Ordner
Typische Ausgabe von ls -l:
-rwxr-xr-x 1 user group 1024 Mar 15 10:30 script.sh
Tipp: Für ausführbare Skripte (.sh, .py) ist 755 der Standard. Für Konfigurationsdateien reicht meist 644. Bei sensiblen Dateien (wie SSH-Schlüsseln) sollte 600 verwendet werden.

chown – Besitzer und Gruppe ändern

chown [Optionen] Besitzer[:Gruppe] Datei
chown max:admin /pfad/datei.txt

chown (change owner) ändert den Besitzer und/oder die Gruppe einer Datei oder eines Verzeichnisses. Dieser Befehl benötigt Administrator-Rechte (sudo).

Häufige Optionen

Option Beschreibung
-R Rekursiv – ändert Besitzer für gesamte Verzeichnisstruktur
--from=user Nur ändern, wenn aktueller Besitzer übereinstimmt
-v Verbose – zeigt an, was geändert wurde

Syntax-Varianten

Syntax Bedeutung
user Nur Besitzer ändern
user:group Besitzer und Gruppe ändern
:group Nur Gruppe ändern (Besitzer bleibt)
Beispiele
sudo chown max datei.txt # Besitzer auf "max" ändern
sudo chown max:admin datei.txt # Besitzer auf "max", Gruppe auf "admin"
sudo chown :www-data index.html # Nur Gruppe auf "www-data" ändern
sudo chown -R max:max /home/max/ # Rekursiv für gesamtes Verzeichnis
sudo chown --from=root max datei.txt # Nur ändern, wenn aktueller Besitzer "root" ist
Typische Ausgabe von ls -l vorher/nachher:
-rw-r--r-- 1 root root 1024 datei.txt
-rw-r--r-- 1 max max 1024 datei.txt
⚠️ Wichtig: chown benötigt Administrator-Rechte (sudo). Nur root oder Benutzer mit entsprechenden Privilegien können Besitzer ändern. Falsche Berechtigungen können Systemdateien unzugänglich machen!
Tipp: Kombinieren Sie chown mit chmod, um sowohl Besitzer als auch Rechte anzupassen. Für Webprojekte ist oft chown -R user:www-data /var/www/projekt und chmod 755 /var/www/projekt eine gute Kombination.

Berechtigungssystem im Überblick

rwx Lesen, Schreiben, Ausführen
(Besitzer)
r-x Lesen, Ausführen
(Gruppe)
r-- Nur Lesen
(Andere)
755 rwx r-x r-x
(Standard für Skripte)
644 rw- r-- r--
(Standard für Dateien)
600 rw- --- ---
(Private Dateien)

Quick Summary

chmod
Rechte ändern
chown
Besitzer/Gruppe ändern
chmod 755 datei – Rechte setzen  |  chown user:group datei – Besitzer setzen