Владелец и группа: какой класс прав выбирается
Проследите выбор обычной тройки доступа при двух наборах идентификаторов. Схема отделяет владельца файла от членства процесса в группах.
Какие связи показывает схема
У файла есть идентификаторы владельца и группы, у процесса — учётные данные для проверки доступа. Обычно сначала рассматривается совпадение владельца, затем подходящая группа и только затем остальные. Разрешения разных классов не суммируются.
Как сравнивать условия
В каждом условии отмечайте числовые идентификаторы, а не только отображаемые имена. Одно имя в выводе удобно человеку, но сам выбор класса связан с учётными данными процесса и объекта.
Границы учебной модели
Модель исключает ACL, capabilities и LSM. В Linux есть детали fsuid/fsgid; для этих примеров они совпадают с обычными эффективными идентификаторами. Изменение группы существующей сессии также требует проверки.
Технические источники
Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.
- GNU Coreutils — документация утилит
Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.
Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.
От материала к практике
Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.