Quản lý quyền truy cập file trên Linux - Hướng dẫn cơ bản
Mục lục bài viết
1. Cơ bản
Three permissions: r (đọc), w (ghi), x (thực thi).
Three groups: owner (u), group (g), others (o). ls -l hiển thị: -rwxr-xr--. File thường 644, thư mục 755.
2. chmod
Symbolic: u+x (thêm execute), g-w (bỏ write).
Numeric: r=4, w=2, x=1. 755 = rwxr-xr-x, 644 = rw-r--r--, 600 = chỉ owner. 777 = không nên dùng.
3. chown và chgrp
chown user:group file. sudo cần thiết. chgrp developers /var/www/project.
Web server: www-data sở hữu /var/www/html, 755 thư mục, 644 file.
4. umask
File base 666, thư mục base 777, trừ umask. 022 -> file 644, dir 755. 002 -> team project. 077 -> private. Đặt vĩnh viễn trong ~/.bashrc.
5. SUID, SGID, Sticky
SUID (4): chạy với quyền owner.
SGID (2): file mới thừa hưởng group thư mục.
Sticky bit (1): chỉ owner xoá file (như /tmp).
Kết hợp: 2775 cho shared project.
> [!WARNING] > Luôn kiểm tra lệnh trước khi chạy với quyền root (sudo). Một lệnh sai có thể xóa hoặc phá hỏng file hệ thống quan trọng. Sau khi tìm hiểu đầy đủ về quản lý quyền truy cập file trên linux - hướng dẫn cơ bản, điều quan trọng là chuyển từ lý thuyết sang thực hành một cách có kế hoạch. **Tóm tắt những điểm quan trọng nhất:** - Bắt đầu từ những bước cơ bản nhất trước khi nâng cao. - Kiên trì thực hành đều đặn quan trọng hơn cường độ cao nhưng không nhất quán. - Đừng ngại mắc lỗi, mỗi lỗi là bài học quý giá. - Tìm kiếm cộng đồng hoặc mentor để có hỗ trợ và phản hồi. **Kế hoạch hành động ngay hôm nay:** - Xác định một điều cụ thể bạn sẽ thực hiện trong vòng 24 giờ tới. - Đặt nhắc nhở để không bị quên trong công việc bận rộn hàng ngày. - Chia sẻ mục tiêu với một người bạn hoặc đồng nghiệp để tạo accountability. **Tài nguyên học tập thêm:** - Tìm kiếm các cộng đồng trực tuyến liên quan đến chủ đề này. - Theo dõi các blog và kênh YouTube uy tín của chuyên gia trong lĩnh vực. - Đọc ít nhất một cuốn sách chuyên sâu về chủ đề bạn quan tâm. > [!TIP] > Hành động nhỏ nhưng đều đặn luôn hiệu quả hơn dự án lớn bỏ dở giữa chừng. Bắt đầu ngay hôm nay, dù chỉ với một bước nhỏ.6. Tổng kết và bước tiếp theo
Sau khi tìm hiểu đầy đủ về quản lý quyền truy cập file trên linux - hướng dẫn cơ bản, điều quan trọng là chuyển từ lý thuyết sang thực hành một cách có kế hoạch.
Tóm tắt những điểm quan trọng nhất:
- Bắt đầu từ những bước cơ bản nhất trước khi nâng cao.
- Kiên trì thực hành đều đặn quan trọng hơn cường độ cao nhưng không nhất quán.
- Đừng ngại mắc lỗi, mỗi lỗi là bài học quý giá.
- Tìm kiếm cộng đồng hoặc mentor để có hỗ trợ và phản hồi.
Kế hoạch hành động ngay hôm nay:
- Xác định một điều cụ thể bạn sẽ thực hiện trong vòng 24 giờ tới.
- Đặt nhắc nhở để không bị quên trong công việc bận rộn hàng ngày.
- Chia sẻ mục tiêu với một người bạn hoặc đồng nghiệp để tạo accountability.
Tài nguyên học tập thêm:
- Tìm kiếm các cộng đồng trực tuyến liên quan đến chủ đề này.
- Theo dõi các blog và kênh YouTube uy tín của chuyên gia trong lĩnh vực.
- Đọc ít nhất một cuốn sách chuyên sâu về chủ đề bạn quan tâm.
🙋 Câu hỏi thường gặp
Sao không sửa được file mình tạo?
Kiểm tra quyền thư mục cha: cần w trên thư mục, không chỉ trên file.
777 có an toàn?
Không. Cho phép mọi user sửa file. Dùng 755 cho thư mục, 644 cho file.
ACL là gì?
Access Control Lists: gán quyền cho user/group cụ thể. Dùng setfacl, getfacl.