Визуальный атлас / Интерактивная схема

Проверка rwx: выбрать класс доступа и нужную операцию

Проследите выбор владельца, группы или остальных при обычной проверке битов Unix. Сравните чтение файла, проход по каталогу и ошибочную сумму разрешений.

Начальный9 минОбщие принципы LinuxDramtezi Simulator 0.1

Что показывает модель

Три тройки rwx относятся к разным классам доступа. При обычной проверке без ACL и привилегированных обходов сначала учитывается совпадение владельца, затем подходящая группа, иначе используются биты остальных. Это не сумма всех разрешающих троек.

Исследуйте схему по шагам

Учебная модель: выберите условие и проследите причинную связь. Сведения вашей системы не считываются.

Владелец файла 046

Процесс совпадает с владельцем; ACL и обходы привилегий отсутствуют.

  1. Совпадение UID

    Выбирается тройка владельца — 0.

  2. Проверка чтения

    В выбранной тройке нет r.

  3. Отказ

    Чтение не разрешено, хотя группа и остальные имеют другие биты.

Результат: Права остальных не дополняют права совпавшего владельца.

Член группы файла 640

UID другой, одна из групп процесса совпадает с группой файла.

  1. Владелец не совпал

    Переходим к проверке членства в группе.

  2. Выбрана группа 4

    Есть r, но нет w и x.

  3. Чтение разрешено

    Изменение содержимого по этим битам не разрешено.

Результат: Один файл может быть читаемым для команды, сохраняя запись только у владельца.

Каталог с x без r

Эффективные биты каталога разрешают x, но не r.

  1. Известное имя

    Пользователь знает имя report.txt внутри каталога.

  2. Поиск по имени

    x позволяет проход к указанной компоненте, если остальные проверки пути успешны.

  3. Список имён закрыт

    Отсутствие r препятствует обычному чтению списка каталога.

Результат: Возможность открыть известное имя и возможность перечислить имена — разные разрешения.

Как читать результат

Значение операции зависит от типа объекта. У файла r разрешает чтение содержимого, а у каталога r относится к чтению списка имён. Для прохода к известному имени требуется x каталога. Изменение записей каталога обычно требует сочетания w и x.

Границы схемы

ACL, capabilities, LSM, read-only mount и sticky bit могут изменить полный результат доступа. Схема специально показывает базовый выбор класса для непривилегированного процесса. Перед реальным chmod сначала определяют, кому и какая операция нужна.

Технические источники

Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.

  • GNU Coreutils — документация утилит

Проверка текста: 2026-09-06. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.

Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.

От материала к практике

Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.

Поиск по Linux

Поиск локальный. ↑ ↓ — перейти к результату, Enter — открыть.

Навигация