Przejdź do głównej treści
  1. Strona główna
  2. Technik informatyk
  3. INF.02
  4. Pytanie

Kwalifikacja: INF.02 - Administracja i eksploatacja systemów komputerowych, urządzeń peryferyjnych i lokalnych sieci komputerowych

Zawód: Technik informatyk

Kategorie: Systemy operacyjne Linux/Unix

W systemie Linux polecenie chmod 321 start spowoduje nadanie następujących uprawnień plikowi start:

Polecenie chmod 321 start w systemie Linux ustawia uprawnienia do pliku start według notacji oktalnej. Każda cyfra odpowiada konkretnej grupie użytkowników: pierwsza to właściciel (user), druga to grupa (group), trzecia to pozostali (others). Liczba 3 oznacza zapis (2) + wykonanie (1), czyli razem 3 – bez odczytu. 2 oznacza tylko zapis, a 1 to tylko wykonanie. W praktyce po tej komendzie właściciel pliku może wykonywać plik i go modyfikować (zapisywać), ale już nie odczyta jego zawartości. Grupa może go tylko zapisywać, natomiast pozostali wyłącznie wykonywać. Moim zdaniem to ciekawe podejście, bo w realnych scenariuszach takie ograniczenie bywa przydatne np. gdy chcemy, by określone osoby mogły uruchamiać skrypt bez możliwości podejrzenia kodu lub by grupa mogła manipulować plikiem, lecz nie uruchamiać lub czytać zawartości. Warto pamiętać, że taka konfiguracja nie jest często spotykana w standardowych środowiskach produkcyjnych, gdzie najczęściej spotyka się zestawy typu 644 czy 755. Dobrze jednak znać te mniej oczywiste kombinacje, bo pozwalają na precyzyjne kontrolowanie dostępu – to już taka trochę wyższa szkoła jazdy w administrowaniu Linuksem. Z mojego doświadczenia to niezła okazja, żeby przećwiczyć myślenie binarne i rozumienie uprawnień, bo w praktyce, gdy pracuje się z większą liczbą użytkowników, takie niestandardowe ustawienia mogą realnie zwiększyć bezpieczeństwo systemu. Warto też pamiętać o narzędziach typu umask, które domyślnie ustalają uprawnienia dla nowych plików – to się przydaje, gdy chcemy, by nowo tworzone pliki miały od razu nietypowe uprawnienia.
Uprawnienia pliku w systemie Linux są często mylone przez początkujących, zwłaszcza przy korzystaniu z notacji oktalnej w poleceniu chmod. Częstym błędem jest utożsamianie wysokich wartości (np. 7) z pełną kontrolą, a niższych wyłącznie z odczytem czy zapisem, bez zrozumienia, że każda cyfra to suma bitów odpowiadających uprawnieniom: odczyt (4), zapis (2) i wykonanie (1). Przykładowo, 3 to zapis i wykonanie, ale bez odczytu, co jest dość nietypowe i nieintuicyjne. Wielu osobom wydaje się, że root zawsze ma pełną kontrolę, ale chmod 321 nie nadaje żadnych specjalnych uprawnień roota – root i tak może wszystko, niezależnie od chmod. Innym typowym błędem jest przekonanie, że środkowa cyfra (grupa) odnosi się do użytkowników standardowych – tymczasem to konkretna grupa pliku. Pojawia się też zamieszanie wokół tego, że wykonanie (execute) często oznacza pełny dostęp – w praktyce pozwala tylko uruchamiać plik jako program lub wejść do katalogu. Zestaw 321 nie daje nigdzie pełnej kombinacji odczytu, zapisu i wykonania ani nie przypisuje żadnej grupie odczytu, co łatwo przeoczyć. Warto pamiętać, że najczęściej spotykane uprawnienia to 644 (czyli odczyt/zapis dla właściciela, odczyt dla grupy i innych) albo 755, ale w poleceniu z pytania każda grupa dostaje bardzo ograniczone i specyficzne prawa, często niepasujące do codziennego użycia. To pokazuje, jak ważne jest rozumienie mechanizmu kodowania uprawnień i sprawdzanie, komu faktycznie przydzielamy jakie prawa, zamiast polegać na domysłach czy utartych schematach. W praktyce, jeśli nie rozumie się do końca notacji oktalnej, łatwo niechcący zostawić plik praktycznie bezużyteczny albo zbyt szeroko dostępny.

Wymagane logowanie

Ocenianie trudności pytań jest dostępne tylko dla zalogowanych użytkowników. Zaloguj się, aby skorzystać z pełni możliwości platformy.

Twoja ocena pomoże innym uczniom w przygotowaniu do egzaminu, a Tobie pozwoli na dostęp do spersonalizowanych statystyk.

Zgłoś błąd w pytaniu

Rozwiń sekcję i zmień pole, którego dotyczy błąd. Wyślemy tylko zmienione sekcje.

Błędna kwalifikacja
Błąd w treści pytania
Błąd w treści odpowiedzi
Błąd w obrazie
Dane kontaktowe (opcjonalnie)
Podaj email, jeśli chcesz otrzymać informację o rozpatrzeniu zgłoszenia.