chmod · chown
Mit chmod ändern Sie die Zugriffsrechte (Lesen, Schreiben, Ausführen) von Dateien und Verzeichnissen.
Mit chown ändern Sie den Besitzer und die Gruppe.
chmod (change mode) ändert die Zugriffsrechte einer Datei oder eines Verzeichnisses.
Die Rechte können symbolisch (z.B. u+x) oder numerisch (oktal) (z.B. 755) angegeben werden.
| Ziffer | Bedeutung | Binär |
|---|---|---|
| 0 | Keine Rechte (---) | 000 |
| 1 | Ausführen (--x) | 001 |
| 2 | Schreiben (-w-) | 010 |
| 3 | Schreiben + Ausführen (-wx) | 011 |
| 4 | Lesen (r--) | 100 |
| 5 | Lesen + Ausführen (r-x) | 101 |
| 6 | Lesen + Schreiben (rw-) | 110 |
| 7 | Lesen + Schreiben + Ausführen (rwx) | 111 |
| Modus | Bedeutung |
|---|---|
| 755 | Owner: rwx, Gruppe: r-x, Andere: r-x (Standard für Skripte) |
| 644 | Owner: rw-, Gruppe: r--, Andere: r-- (Standard für Textdateien) |
| 777 | Alle: rwx (sehr unsicher – vermeiden!) |
| 700 | Owner: rwx, Gruppe: ---, Andere: --- (nur Owner) |
| 600 | Owner: rw-, Gruppe: ---, Andere: --- (private Dateien) |
| Symbol | Bedeutung |
|---|---|
| u | User (Besitzer) |
| g | Group (Gruppe) |
| o | Others (Andere) |
| a | Alle (u+g+o) |
| + | Recht hinzufügen |
| - | Recht entfernen |
| = | Recht genau so setzen |
ls -l:.sh, .py) ist 755 der Standard.
Für Konfigurationsdateien reicht meist 644. Bei sensiblen Dateien (wie SSH-Schlüsseln) sollte 600 verwendet werden.
chown (change owner) ändert den Besitzer und/oder die Gruppe einer Datei oder eines Verzeichnisses. Dieser Befehl benötigt Administrator-Rechte (sudo).
| Option | Beschreibung |
|---|---|
| -R | Rekursiv – ändert Besitzer für gesamte Verzeichnisstruktur |
| --from=user | Nur ändern, wenn aktueller Besitzer übereinstimmt |
| -v | Verbose – zeigt an, was geändert wurde |
| Syntax | Bedeutung |
|---|---|
| user | Nur Besitzer ändern |
| user:group | Besitzer und Gruppe ändern |
| :group | Nur Gruppe ändern (Besitzer bleibt) |
ls -l vorher/nachher:chown benötigt Administrator-Rechte (sudo). Nur root oder Benutzer mit entsprechenden Privilegien können Besitzer ändern. Falsche Berechtigungen können Systemdateien unzugänglich machen!
chown mit chmod, um sowohl Besitzer als auch Rechte anzupassen.
Für Webprojekte ist oft chown -R user:www-data /var/www/projekt und chmod 755 /var/www/projekt eine gute Kombination.
chmod
chown
chmod 755 datei – Rechte setzen |
chown user:group datei – Besitzer setzen