Skip to content

Permisos

Quién puede leer, escribir o ejecutar: dueño, grupo y otros. Más SUID/SGID/sticky y atributos chattr.


ConceptoSignificado
rLeer archivo / listar directorio.
wModificar archivo / crear-borrar en dir.
xEjecutar / entrar al dir (cd).
u / g / o / aDueño / grupo / otros / todos.
Terminal window
ls -l
# -rwxr-xr-- 1 francisco users 1234 oct 21 script.sh
# u=rwx g=r-x o=r--

Terminal window
chmod u+x script.sh
chmod g-w script.sh
chmod o=r file.txt
chmod 755 script.sh
sudo chown francisco:users script.sh
ConceptoSignificado
4 / 2 / 1r / w / x
7rwx
5r-x
755dueño rwx, resto r-x
644dueño rw-, resto r—

ConceptoSignificado
SUID (u+s)Proceso corre con UID del dueño del binario.
SGID (g+s)En binario: GID del grupo; en dir: nuevos archivos heredan el grupo.
Sticky (+t)En dir: solo el dueño (o root) borra sus archivos (/tmp).
Terminal window
chmod +t /tmp/publico
chmod 1777 /tmp/publico
ls -ld /tmp/publico
# drwxrwxrwt ...
ls -l /usr/bin/passwd
# -rwsr-xr-x ... ← s = SUID
chmod u+s archivo
chmod g+s carpeta/

Más allá de rwx: comportamiento del archivo en el FS.

ConceptoSignificado
+i / -iInmutable (solo root quita i).
+a / -aAppend-only (logs).
eExtents (ext4); suele salir en lsattr.
Terminal window
lsattr archivo.txt
sudo chattr +i archivo.txt
sudo chattr -i archivo.txt
sudo chattr +a log.txt
ComandoQué haceEjemplo
ls -lVer permisos, dueño, grupo.ls -l script.sh
chmodCambiar permisos.chmod 755 script.sh
chown / chgrpDueño / grupo.chown user:group f
chmod u+s / g+s / +tSUID, SGID, sticky.chmod 1777 /tmp/pub
lsattr / chattrAtributos extendidos.sudo chattr +i f

Docs: man chmod, man chattr.