Les programmes s'exécutent avec les privilèges de l'utilisateur qui les a appelés.
Ainsi, lorsque vous lancez votre navigateur, le processus du navigateur dispose des droits dont vous disposez pour lire, modifier et exécuter des fichiers.
Et comme vous êtes le propriétaire de votre dossier Téléchargements, votre compte utilisateur (généralement par défaut) plein r
DAE / w
rite / e x
ecute droits. Par conséquent, votre navigateur les possède également.
Pour clarifier la sortie stat(d rwx r-x r-x)
:
- La première lettre (ici:)
d
décrit le type d'objet du système de fichiers que vous examinez. d
signifie que vous affichez les autorisations d'un répertoire. Si vous examinez un fichier, vous obtiendrez un fichier à la -
place. Il existe également d'autres possibilités, comme l
pour un lien. De plus, il y a (selon le commentaire de @ Atsby) b
pour les périphériques de bloc, c
pour les périphériques de caractères, p
pour les canaux et probablement encore plus ...
Voir * pour une note sur les autorisations de répertoire!
- Les trois premières lettres
rwx
représentent les autorisations du propriétaire . Une lettre signifie que le type d'accès respectif est accordé, un "-" signifie refusé. -> accès complet
- Les trois secondes lettres
r-x
représentent les autorisations accordées aux utilisateurs membres du groupe du propriétaire . C'est le même format "rwx" que ci-dessus. -> seulement lire et exécuter les autorisations, pas d'écriture
- Les trois dernières lettres
r-x
représentent les autorisations de tout autre utilisateur qui n'est pas le propriétaire lui-même et n'est pas membre du groupe de propriétaires. Toujours le même format "rwx". -> aussi seulement lire et exécuter les autorisations, pas d'écriture
* Autorisations de répertoire:
notez que les autorisations de répertoire ont des significations différentes de celles des fichiers. Pour les répertoires ... l'
accès en lecture (r) signifie lister les fichiers ( ls
commande) , l'
accès en écriture (w) signifie changer le contenu du répertoire (création, suppression, renommer des fichiers) et
exécuter l'accès (x) signifie entrer dans le répertoire ( cd
commande ou ouverture avec le gestionnaire de fichiers)
Autorisations d'exécution avancées:
Parfois , vous trouvez un S
, s
, T
ou t
où vous attendez un x
.
Il existe des autorisations SUID (Set User ID) et SGID (Set Group ID) qui remplacent la normale x
si le fichier doit toujours être exécuté avec les autorisations de son propriétaire (SUID) ou de son groupe de propriétaires (SGID). Pour SUID, les x
autorisations d'utilisateur (premier bloc) sont remplacées, pour SGID, les x
autorisations de groupe (deuxième bloc) sont remplacées. Une majuscule S
représente une -
(autorisation refusée) tandis qu'une petite s
équivaut à x
(autorisation accordée).
Si le x
troisième bloc (les autorisations des autres) est remplacé par un T
/ t
, cela signifie que le "Sticky Bit" est défini. De nos jours, il est principalement utilisé pour empêcher la suppression du fichier par des utilisateurs non propriétaires qui ont des autorisations d'écriture. Encore une fois, une lettre majuscule T
équivaut à -
(aucune autorisation d'exécution pour les autres) sans "Sticky Bit", tandis qu'une petite t
représente l'accès à l'exécution accordé ( x
) pour les autres.
Notation octale:
Les autorisations peuvent également être représentées par 3 à 4 chiffres (valeurs 0 à 8), ce qui est appelé notation octale.
Normalement, vous avez 3 chiffres ou 4 chiffres avec le premier chiffre réglé à 0 (par exemple 755
ou 0755
).
- Le premier chiffre (qui peut être omis s'il est 0) représente les drapeaux d'autorisation avancés. Valeurs d'indicateur: SUID = 4, SGID = 2, Sticky = 1.
- Le deuxième chiffre représente l'état des indicateurs d'autorisation du propriétaire (rwx; premier bloc d'autorisation au format de chaîne). Valeurs des indicateurs: r = 4, w = 2, x = 1.
- Le troisième chiffre représente l'état des drapeaux d'autorisation du groupe propriétaire (rwx; deuxième bloc d'autorisation au format de chaîne). Valeurs des indicateurs: r = 4, w = 2, x = 1.
- Le quatrième chiffre représente l'état de tous les drapeaux d'autorisation des autres (rwx; troisième bloc d'autorisation au format de chaîne). Valeurs des indicateurs: r = 4, w = 2, x = 1.
Pour calculer la valeur numérique, il suffit de résumer les valeurs des indicateurs de tous les indicateurs définis. Exemples: rwx = 4 + 2 + 1 = 7, rx = 4 + 0 + 1 = 5
Source et références supplémentaires:
http://www.zzee.com/solutions/linux-permissions.shtml
http://www.informit.com/articles/article.aspx?p=1822622&seqNum=6
Veuillez visiter ces liens pour plus de détails , en particulier sur les autorisations avancées.
ls -ld Downloads
vous découvrirez que vous êtes en fait le propriétaire de votre dossier Téléchargements. Ainsi, lorsque vous exécutez votre navigateur, c'est vous, en tant que propriétaire du répertoire, qui tentez de placer quelque chose dans ce répertoire.