Linux Grundlagen

Lektion 5 von 7

Benutzer, Gruppen und Berechtigungen

Lerne Eigentümerschaft, Gruppen und grundlegende Linux-Berechtigungen kennen.

Lernziele

Nach Abschluss dieser Lektion kannst du:

  • aktuellen Benutzer und Gruppen bestimmen
  • UID und GID konzeptionell erklären
  • Eigentümer und Rechte in ls -l lesen
  • Owner, Group und Others unterscheiden
  • r, w und x interpretieren
  • Datei- und Verzeichnisrechte unterscheiden
  • gängige rwx-Kombinationen in Oktalwerte übertragen
  • chmod verstehen
  • Eigentümerwechsel konzeptionell einordnen
  • root und sudo verantwortungsvoll erklären
  • Least Privilege begründen

Benutzer, Gruppen, UID und GID

whoami

Zeigt den effektiven Benutzernamen.

id

Zeigt UID, primäre GID und Gruppeninformationen.

groups

Listet Gruppenmitgliedschaften des Benutzers.

Der Kernel ordnet Identitäten numerisch zu: Die UID ist die Benutzerkennung, eine GID eine Gruppenkennung. Lesbare Namen werden diesen Kennungen zugeordnet; der Benutzername allein ist nicht die einzige interne Identität.

Eine lange Auflistung lesen

-rw-r----- 1 azubi support … bericht.txt
Typ
- = reguläre Datei
Owner: azubi
rw-
Group: support
r--
Others
---

rwx bedeutet bei Dateien und Verzeichnissen Unterschiedliches

Reguläre Datei

  • r: Inhalt lesen
  • w: Inhalt verändern
  • x: als Programm/Skript ausführen, sofern Format, Interpreter und weitere Bedingungen passen

Verzeichnis

  • r: Verzeichniseinträge/Namen lesen
  • w: Einträge erstellen, löschen oder umbenennen, abhängig von weiteren Regeln
  • x: Verzeichnis durchsuchen/durchlaufen und Einträge darüber erreichen

Das x-Bit allein garantiert weder, dass eine Datei erfolgreich läuft, noch bedeutet es „Verzeichnis als Programm ausführen“. Leserechte am Verzeichnis garantieren auch keine Leserechte an jeder enthaltenen Datei.

Oktale Schreibweise

r = 4, w = 2, x = 1. Pro Dreiergruppe werden Werte addiert: 4 + 2 + 1 → 7 → rwx.

644 → rw-r--r--

Owner darf lesen/schreiben, Group und Others lesen.

755 → rwxr-xr-x

Owner rwx, Group und Others r-x.

750 → rwxr-x---

Others erhalten keine Rechte.

chmod 777 ist keine generische Fehlerbehebung: Es vergibt weitreichende Rechte an alle drei Klassen.

chmod, chown und chgrp

chmod u+x ~/linux-uebung/script.sh

Fügt dem Owner-Ausführungsrecht für eine eigene Übungsdatei hinzu.

chmod 640 ~/linux-uebung/bericht.txt

Setzt Rechte auf rw-r-----. Für eigene Übungsdateien ist kein sudo erforderlich.

chown BENUTZER DATEI # nur Demonstration

Ändert Eigentümerschaft und erfordert je nach Änderung Privilegien. Nicht ausführen.

chgrp GRUPPE DATEI # nur Demonstration

Ändert Gruppeneigentümerschaft; mögliche Gruppen und Rechte sind systemabhängig. Nicht Teil der Praxis.

root, sudo, Least Privilege und umask

root ist ein stark privilegierter Benutzer. sudo kann einen konkreten Befehl mit erhöhten Rechten ausführen, wenn die Richtlinie es erlaubt. Nicht jeder Administrationsbefehl braucht sudo – und sudo macht einen schlechten Befehl nicht sicher. Erst lesen, Wirkung und Ziel prüfen, dann nur die minimal nötigen Rechte einsetzen.

umask beeinflusst konzeptionell die Standardrechte neu angelegter Dateien und Verzeichnisse zusammen mit dem vom Prozess angeforderten Erstellungsmodus. Sie „setzt“ nicht einfach pauschal einen einzigen endgültigen Modus.

Übung

Berechtigungen und Werkzeuge

Ordne jedem Eintrag die passende Bedeutung zu.

Typische Denkfehler

Falsch: „777 behebt Berechtigungsprobleme korrekt.
Korrektur: Es öffnet oft unnötig Rechte und verschleiert die Ursache.
Falsch: „x bedeutet bei Verzeichnissen, dass das Verzeichnis ausgeführt wird.
Korrektur: x erlaubt Durchlaufen/Suchen.
Falsch: „sudo muss vor jeden Administrationsbefehl.
Korrektur: Viele Untersuchungen und Arbeiten an eigenen Dateien brauchen keine Erhöhung.
Falsch: „Der Benutzername ist intern die einzige Benutzer-ID.
Korrektur: UID und GID sind die numerischen Kennungen.
Falsch: „Leserechte auf ein Verzeichnis bedeuten automatisch, dass jede Datei darin gelesen werden kann.
Korrektur: Dateirechte und Durchlaufrechte müssen ebenfalls passen.
Falsch: „chmod 644 und chmod 755 sind fast dasselbe.
Korrektur: 755 setzt Ausführungsrechte und andere Schreib-/Lesekombinationen als 644.

Dein Lernstand

Lektion in Bearbeitung

Das Öffnen startet die Lektion. Als erledigt zählt sie erst nach deiner ausdrücklichen Bestätigung.