<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>permisos archivos - SoyAdmin.com</title>
	<atom:link href="https://soyadmin.com/tag/permisos/feed/" rel="self" type="application/rss+xml" />
	<link>https://soyadmin.com/tag/permisos/</link>
	<description>La Recova del Informático - Linux en Español - Sysadmin, Noticias Linux y más</description>
	<lastBuildDate>Tue, 13 Apr 2021 19:47:14 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://soyadmin.com/wp-content/uploads/2021/03/cropped-favicon-32x32.png</url>
	<title>permisos archivos - SoyAdmin.com</title>
	<link>https://soyadmin.com/tag/permisos/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">147662452</site>	<item>
		<title>Permisos, permisos y más permisos</title>
		<link>https://soyadmin.com/permisos-permisos-y-mas-permisos/</link>
					<comments>https://soyadmin.com/permisos-permisos-y-mas-permisos/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Sat, 28 Sep 2019 21:48:51 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[permisos]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=1338</guid>

					<description><![CDATA[<p>En búsqueda de la explicación perfecta a los permisos y sus configuraciones, me encontré con este artículo gracias al cual pude resolver algunas dudas y utilizarlo para demostrar y enseñar un poco la metodología&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/permisos-permisos-y-mas-permisos/">Permisos, permisos y más permisos</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">En búsqueda de la explicación perfecta a los permisos y sus configuraciones, me encontré con <a href="http://www.alcancelibre.org/staticpages/index.php/permisos-sistema-de-archivos">este artículo</a> gracias al cual pude resolver algunas dudas y utilizarlo para demostrar y enseñar un poco la metodología de permisos en internet.</p>


<p class="wp-block-paragraph">En los sistemas operativos tipo <strong>POSIX</strong> cada elemento del sistema de archivos, como archivos, directorios, enlaces simbólicos, etc., tiene la característica de poseer permisos que lo ubican dentro del mismo. Éstos sirven como uno más de los niveles de seguridad del sistema operativo al impedir que cualquier usuario pueda leer, escribir, ejecutar o acceder a dichos archivos y directorios de manera arbitraria. Estos permisos vistos de manera básica son: <strong>lectura</strong> (<strong>r</strong>, <em>read</em>), <strong>escritura</strong> (<strong>w</strong>, <em>write</em>) y <strong>ejecución</strong> (<strong>x</strong>, <em>execution</em>) y se agrupan en bloques (<strong>rwx</strong>) para 3 diferentes clases (usuario, grupo y otros).</p>


<p class="wp-block-paragraph">Los permisos de acceso de cada archivo y directorio del sistema son mostrados por un conjunto de 10 caracteres, los cuales proporcionan información acerca del tipo de elemento, junto con permisos para el usuario y grupo propietario para leer, escribir y ejecutar, como se muestra en el siguiente ejemplo:</p>

<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">-rwxr-xr-x</span> 1 <span class="hljs-selector-tag">fulano</span> <span class="hljs-selector-tag">fulano</span> 0 <span class="hljs-selector-tag">jul</span> 31 18<span class="hljs-selector-pseudo">:11</span> <span class="hljs-selector-tag">algo</span><span class="hljs-selector-class">.txt</span></code></span></pre>

<p class="wp-block-paragraph">La asignación de permisos de acceso (de lectura, escritura y ejecución) pueden gestionarse a través de modos, los cuales consisten de combinaciones de números de tres dígitos —usuario, grupo y otros— que son manipulados a través de <strong>chmod</strong> y <strong>setfacl</strong>.</p>


<p class="wp-block-paragraph">La asignación de permisos de acceso (de lectura, escritura y ejecución) pueden gestionarse a través de modos, los cuales consisten de combinaciones de números de tres dígitos —usuario, grupo y otros— que son manipulados a través de <strong>chmod</strong> y <strong>setfacl</strong>.</p>


<h2 class="wp-block-heading">Notación simbólica.</h2>


<p class="wp-block-paragraph">El esquema de notación simbólica se compone de 10 caracteres, donde el primer carácter indica el tipo de archivo:</p>


<table class="wp-block-table"><thead><tr><td><strong>Valor</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td>&#8211;</td><td>Archivo regular.</td></tr><tr><td>d</td><td>Directorio.</td></tr><tr><td>b</td><td>Archivo especial como dispositivo de bloque.</td></tr><tr><td>c</td><td>Archivo de carácter especial</td></tr><tr><td>l</td><td>Enlace simbólico.</td></tr><tr><td>p</td><td>Tubería nombrada (FIFO)</td></tr><tr><td>s</td><td>Zócalo de dominio (socket)</td></tr></tbody></table>


<p class="wp-block-paragraph">Como se mencionó anteriormente, cada clase de permisos es representada por un conjunto de tres caracteres. El primer conjunto de caracteres representa la clase del usuario, el segundo conjunto de tres caracteres representa la clase del grupo y el tercer conjunto representa la clase de «otros» (resto del mundo). Cada uno de los tres caracteres representa permisos de lectura, escritura y ejecución, respectivamente y en ese orden.</p>


<p class="wp-block-paragraph"><strong>Ejemplos:</strong></p>


<table class="wp-block-table"><thead><tr><td><strong>Permisos</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td><strong>d</strong>rwx<strong>r-x</strong>r-x</td><td>Directorio con permiso 755</td></tr><tr><td><strong>c</strong>rw-<strong>rw-</strong>r&#8211;</td><td>Archivo de carácter especial con permiso 664.</td></tr><tr><td><strong>s</strong>rwx<strong>rwx</strong>r-x</td><td>Zócalo con permiso 775.</td></tr><tr><td><strong>p</strong>rw-<strong>rw-</strong>r&#8211;</td><td>Tubería (FIFO) con permiso 664.</td></tr><tr><td><strong>&#8211;</strong>rw-<strong>r&#8211;</strong>r&#8211;</td><td>Archivo regular con permiso 644.</td></tr></tbody></table>


<h2 class="wp-block-heading">Notación octal.</h2>


<p class="wp-block-paragraph">La notación octal consiste de valores de tres a cuatro dígitos en base-8. Con la notación octal de tres dígitos cada número representa un componente diferente de permisos a establecer: clase de usuario, clase de grupo y clase de otros (resto del mundo) respectivamente. Cada uno de estos dígitos es la suma de sus bits que lo componen (en el sistema numeral binario). Como resultado, bits específicos se añaden a la suma conforme son representados por un numeral:</p>


<ul class="wp-block-list"><li>El Bit de ejecución (acceso en el caso de directorios) añade <strong>1</strong> a la suma.</li><li>El bit de escritura añade <strong>2</strong> a la suma</li><li>El bit de lectura añade <strong>4</strong> a la suma.</li></ul>


<p class="wp-block-paragraph">Estos valores nunca producen combinaciones ambiguas y cada una representa un conjunto de permisos específicos. De modo tal puede considerarse la siguiente tabla:</p>


<table class="wp-block-table"><thead><tr><td><strong>Valor</strong></td><td><strong>Permiso</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td>0</td><td>&#8212;</td><td>Nada</td></tr><tr><td>1</td><td>&#8211;x</td><td>Sólo ejecución de archivos o acceso a directorios</td></tr><tr><td>2</td><td>-w-</td><td>Sólo escritura</td></tr><tr><td>3</td><td>-wx</td><td>Escritura y ejecución de archivos o acceso a directorios</td></tr><tr><td>4</td><td>r&#8211;</td><td>Sólo lectura</td></tr><tr><td>5</td><td>r-x</td><td>Lectura y ejecución de archivos o acceso a directorios</td></tr><tr><td>6</td><td>rw-</td><td>Lectura y escritura</td></tr><tr><td>7</td><td>rwx</td><td>Lectura, escritura y ejecución de archivos o acceso a directorios</td></tr></tbody></table>


<p class="wp-block-paragraph">Cabe señalar que el permiso 3 (wx) es el resultado de 1+2 (w+x), que el permiso 5 (rx) es el resultado de 4+1 (r+x), que el permiso 6 (rw) es el resultado de 4+2 (r+w) y que el permiso 7 (rwx) es el resultado de 4+2+1 (r+w+x).</p>


<h3 class="wp-block-heading">Máscara de usuario.</h3>


<p class="wp-block-paragraph">La máscara de usuario (<em>umask</em>, abreviatura de <em><strong>u</strong>ser <strong>mask</strong></em>) es una función que establece los permisos predeterminados para los nuevos archivos y directorios creados en el sistema. Puede establecerse en notación octal de tres o cuatro dígitos o bien en notación simbólica. Puede establecerse cualquier valor para <em>umask</em>, pero debe tomarse en consideración que ésta jamás permitirá crear nuevos archivos ejecutables.</p>


<p class="wp-block-paragraph">Cuando se utiliza la notación octal de cuatro dígitos, el primer dígito siempre corresponde a los permisos especiales, pero el valor de éste siempre será 0; el segundo dígito corresponde a la máscara de la clase otros; el tercer dígito corresponde a la máscara para la clase de grupo; y el cuarto dígito corresponde a la máscara para la clase de usuario.</p>

<pre class="wp-block-code"><span><code class="hljs">.----------- Permisos especiales (siempre es 0 en umask)
| .--------- Clase de otros
| | .------- Clase de grupo
| | | .----- Clase de usuario
| | | |
↓ ↓ ↓ ↓
0 0 2 2</code></span></pre>

<p class="wp-block-paragraph">El valor de la máscara de usuario, que se asigna ejecutando <strong>umask</strong>, corresponde a los bits contrarios del permiso predeterminado que se quiera asignar. Es decir, si por ejemplo se quiere asignar una máscara de usuario equivalente a 0775 (rwxrwxr-x), el valor de la máscara de usuario corresponderá a 0002 (el resultado de la operación 777 menos 775), que será lo mismo que definir u=rwx,g=rwx,o=rx.</p>


<p class="wp-block-paragraph">Si por ejemplo se quiere asignar una máscara de usuario equivalente a 0744 (rwxr&#8211;r&#8211;), el valor de la máscara de usuario corresponderá a 0033 (el resultado de la operación 777 menos 744), que será lo mismo que definir u=rwx,g=r,o=r.</p>


<p class="wp-block-paragraph">Los valores nunca producen combinaciones ambiguas y cada una representa un conjunto de permisos específicos. De modo tal puede considerarse la siguiente tabla:</p>


<table class="wp-block-table"><thead><tr><td><strong>Valor octal</strong></td><td><strong>Valor simbólico</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td>0</td><td>rwx</td><td>Lectura, escritura y acceso a directorios</td></tr><tr><td>1</td><td>rw-</td><td>Lectura y escritura</td></tr><tr><td>2</td><td>r-x</td><td>Lectura y acceso a directorios</td></tr><tr><td>3</td><td>r&#8211;</td><td>Sólo lectura</td></tr><tr><td>4</td><td>-wx</td><td>Escritura y acceso a directorios</td></tr><tr><td>5</td><td>-w-</td><td>Sólo escritura</td></tr><tr><td>6</td><td>&#8211;x</td><td>Sólo acceso a directorios</td></tr><tr><td>7</td><td>&#8212;</td><td>Nada</td></tr></tbody></table>


<p class="wp-block-paragraph">El valor predeterminado de la máscara de usuario del sistema en CentOS, Fedora™, Red Hat™ Enterprise Linux, openSUSE™ y SUSE™ Linux Enterprise es <strong>0022</strong>, es decir se asigna permiso 0755 (-rwxr-xr-x) para nuevos directorios y 0644 (-rw-r&#8211;r&#8211;) para nuevos archivos. El sistema jamás permite crear nuevos archivos con atributos de ejecución. El valor predeterminado se define en una variable de entorno del archivo <strong>/etc/profile</strong> y puede ser cambiado por el que el administrador del sistema considere pertinente. El valor también puede establecerse por usuario en el archivo <strong>~/.bash_profile</strong> (CentOS, Fedora™ y Red Hat™ Enterprise Linux) o bien en el archivo <strong>~/.profile</strong> (openSUSE™ y SUSE™ Linux Enterprise).</p>


<p class="wp-block-paragraph">El valor predeterminado de la máscara de usuario utilizado por <strong>useradd</strong>, para la creación de directorios de inicio de usuarios, se define en el archivo <strong>/etc/login.defs</strong>.</p>


<p class="wp-block-paragraph">En CentOS, Fedora™ y Red Hat™ Enterprise Linux el valor predeterminado de la máscara de usuario utilizada por <strong>useradd</strong> es 0077, es decir que los directorios de inicio de cada usuario que sea creado en el sistema tendrá un permiso 0700 (rwx&#8212;&#8212;).</p>


<p class="wp-block-paragraph">En openSUSE™ y SUSE™ Linux Enterprise el valor predeterminado de la máscara de usuario utilizada por <strong>useradd</strong> es 0022, es decir 0755 (rwxr-xr-x), debido a que la variable <strong>UMASK</strong> está deshabilitada con una almohadilla en el archivo <strong>/etc/login.defs</strong>, pues se recomienda se defina ésta variable en el archivo <strong>/etc/default/useradd</strong>. Ejemplo:</p>

<pre class="wp-block-code"><span><code class="hljs">GROUP=100
HOME=/home
INACTIVE=-1
EXPIRE=
SHELL=/bin/bash
SKEL=/etc/skel
CREATE_MAIL_SPOOL=yes
UMASK=0077</code></span></pre>

<p class="wp-block-paragraph">Para determinar el valor en notación octal para la máscara de usuario predeterminada del sistema, ejecute <strong>umask</strong> sin opciones ni argumentos.</p>

<pre class="wp-block-code"><span><code class="hljs">umask</code></span></pre>

<p class="wp-block-paragraph">Para determinar el valor en notación simbólica para la máscara de usuario predeterminada del sistema, ejecute <strong>umask</strong> con la opción <strong>-S</strong> (mayúscula), sin argumentos.</p>

<pre class="wp-block-code"><span><code class="hljs">umask -S</code></span></pre>

<p class="wp-block-paragraph">Para cambiar la mascara de usuario en la sesión activa y procesos hijos, se requiere ejecutar <strong>umask</strong> con el valor octal deseado. En el siguiente ejemplo, se definirá 0002 (0775, rwxrwxr-x) como máscara de usuario:</p>

<pre class="wp-block-code"><span><code class="hljs">umask 0002</code></span></pre>

<p class="wp-block-paragraph">Lo anterior también se puede hacer utilizando notación simbólica:</p>

<pre class="wp-block-code"><span><code class="hljs">umask u=rwx,g=rwx,o=rx</code></span></pre>

<h3 class="wp-block-heading">Permisos adicionales.</h3>


<p class="wp-block-paragraph">Hay una forma de cuatro dígitos. Bajo este esquema el estándar de tres dígitos descrito arriba se convierte en los últimos tres dígitos del conjunto. El primer dígito representa el bit de los permisos adicionales. En sistemas y equipamiento lógico donde es obligatorio incluir este primer dígito del conjunto de cuatro y se prescinde de asignar permisos adicionales, se debe establecer cero como valor de éste. Ejemplo:</p>

<pre class="wp-block-code"><span><code class="hljs">chmod 0755 /lo/que/sea</code></span></pre>

<p class="wp-block-paragraph">El primer dígito del conjunto de cuatro es también la suma de sus bits que le componen:</p>


<ol class="wp-block-list"><li>El <em>bit pegajoso</em> (<em>sticky bit</em>) añade <strong>1</strong> al total de la suma.</li><li>El bit <em>setgid</em> añade <strong>2</strong> al total de la suma.</li><li>El bit <em>setuid</em> añade <strong>4</strong> al total de la suma.</li></ol>


<p class="wp-block-paragraph">El permiso SUID o bit <em>setuid</em> hace que cuando se ha establecido ejecución, el proceso resultante asumirá la identidad del usuario dado en la clase de usuario (propietario del elemento).</p>


<p class="wp-block-paragraph">El permiso SGID o bit <em>setgid</em> hace que cuando se ha establecido ejecución, el proceso resultante asumirá la identidad del grupo dado en la clase de grupo (propietario del elemento). Cuando <em>setgid</em> ha sido aplicado a un directorio, todos los nuevos archivos creados debajo de este directorio heredarán el grupo propietario de este mismo directorio. Cuando se omite establecer <em>setgid</em>, el comportamiento predeterminado es asignar el mismo grupo del usuario utilizado para crear nuevos archivos o directorios.</p>


<p class="wp-block-paragraph">El <em>bit pegajoso</em> (<em>sticky bit</em>) significa que un usuario sólo podrá modificar y eliminar archivos y directorios subordinados dentro de un directorio que le pertenezca. En ausencia de éste, se aplican las reglas generales y el derecho de acceso de escritura en si sólo permite al usuario crear, modificar y eliminar archivos y directorios subordinados dentro de un directorio. Los directorios a los cuales se les ha establecido <em>bit pegajoso</em> restringen las modificaciones de los usuarios a sólo adjuntar contenido, manteniendo control total sobre sus propios archivos y permitiendo crear nuevos archivos; sólo permitirá adjuntar o añadir contenido a los archivos de otros usuarios. El <em>bit pegajoso</em> es utilizado en directorios como <strong>/tmp</strong> y <strong>/var/spool/mail</strong>.</p>


<p class="wp-block-paragraph">De modo tal puede considerarse la siguiente tabla:</p>


<table class="wp-block-table"><thead><tr><td><strong>Valor</strong></td><td><strong>Permiso</strong></td><td><strong>Descripción</strong></td></tr></thead><tbody><tr><td>1</td><td>&#8212; &#8212; &#8212;<strong>t</strong></td><td><em>bit pegajoso</em></td></tr><tr><td>2</td><td>&#8212; &#8212;<strong>s</strong> &#8212;</td><td>bit setgid</td></tr><tr><td>3</td><td>&#8212; &#8212;<strong>s</strong> &#8212;<strong>t</strong></td><td><em>bit pegajoso</em> + bit setgid</td></tr><tr><td>4</td><td>&#8212;<strong>s</strong> &#8212; &#8212;</td><td>bit setuid</td></tr><tr><td>5</td><td>&#8212;<strong>s</strong> &#8212; &#8212;<strong>t</strong></td><td>bit <em>setuid</em> + <em>bit pegajoso</em></td></tr><tr><td>6</td><td>&#8212;<strong>s</strong> &#8212;<strong>s</strong> &#8212;</td><td>bit <em>setuid</em> + bit setgid</td></tr><tr><td>7</td><td>&#8212;<strong>s</strong> &#8212;<strong>s</strong> &#8212;<strong>t</strong></td><td>bit <em>setuid</em> + bit <em>setgid</em> + <em>bit pegajoso</em></td></tr></tbody></table>


<p class="wp-block-paragraph">Cuando un archivo carece de permisos de ejecución o bien si un directorio carece de permiso de acceso en alguna de las clases y se le es asignado un permiso especial, éste se representa con una letra mayúscula.</p>


<table class="wp-block-table"><thead><tr><td><strong>Permiso</strong></td><td><strong>Clase</strong></td><td><strong>Ejecuta</strong></td><td><strong>Sin ejecución</strong></td></tr></thead><tbody><tr><td>setuid</td><td>Usuario</td><td>s</td><td>S</td></tr><tr><td>setgid</td><td>Grupo</td><td>s</td><td>S</td></tr><tr><td>pegajoso (sticky)</td><td>Otros</td><td>t</td><td>T</td></tr></tbody></table>


<h2 class="wp-block-heading">Ejemplos.</h2>


<h3 class="wp-block-heading">Ejemplos permisos regulares.</h3>


<table class="wp-block-table"><thead><tr><td><strong>Valor octal</strong></td><td><strong>Valor umask</strong></td><td><strong>Clase de Usuario</strong></td><td><strong>Clase de Grupo</strong></td><td><strong>Clase de Otros</strong></td></tr></thead><tbody><tr><td>0400</td><td>0377</td><td>r&#8211;</td><td>&#8212;</td><td>&#8212;</td></tr><tr><td>0440</td><td>0337</td><td>r&#8211;</td><td>r&#8211;</td><td>&#8212;</td></tr><tr><td>0444</td><td>0333</td><td>r&#8211;</td><td>r&#8211;</td><td>r&#8211;</td></tr><tr><td>0500</td><td>0277</td><td>r-x</td><td>&#8212;</td><td>&#8212;</td></tr><tr><td>0550</td><td>0227</td><td>r-x</td><td>r-x</td><td>&#8212;</td></tr><tr><td>0555</td><td>0222</td><td>r-x</td><td>r-x</td><td>r-x</td></tr><tr><td>0644</td><td>0133</td><td>rw-</td><td>r&#8211;</td><td>r&#8211;</td></tr><tr><td>0664</td><td>0113</td><td>rw-</td><td>rw-</td><td>r&#8211;</td></tr><tr><td>0666</td><td>0111</td><td>rw-</td><td>rw-</td><td>rw-</td></tr><tr><td>0700</td><td>0077</td><td>rwx</td><td>&#8212;</td><td>&#8212;</td></tr><tr><td>0711</td><td>0066</td><td>rwx</td><td>&#8211;x</td><td>&#8211;x</td></tr><tr><td>0707</td><td>0070</td><td>rwx</td><td>&#8212;</td><td>rwx</td></tr><tr><td>0744</td><td>0033</td><td>rwx</td><td>r&#8211;</td><td>r&#8211;</td></tr><tr><td>0750</td><td>0027</td><td>rwx</td><td>r-x</td><td>&#8212;</td></tr><tr><td>0755</td><td>0022</td><td>rwx</td><td>r-x</td><td>r-x</td></tr><tr><td>0775</td><td>0002</td><td>rwx</td><td>rwx</td><td>r-x</td></tr><tr><td>0777</td><td>0000</td><td>rwx</td><td>rwx</td><td>rwx</td></tr></tbody></table>


<h3 class="wp-block-heading">Ejemplos permisos especiales.</h3>


<table class="wp-block-table"><thead><tr><td><strong>Valor octal</strong></td><td><strong>Clase de Usuario</strong></td><td><strong>Clase de Grupo</strong></td><td><strong>Clase de Otros</strong></td></tr></thead><tbody><tr><td><strong>1</strong>644</td><td>rw-</td><td>r&#8211;</td><td>r-<strong>T</strong></td></tr><tr><td><strong>2</strong>644</td><td>rw-</td><td>r-<strong>S</strong></td><td>r&#8211;</td></tr><tr><td><strong>3</strong>644</td><td>rw-</td><td>r-<strong>S</strong></td><td>r-<strong>T</strong></td></tr><tr><td><strong>4</strong>644</td><td>rw<strong>S</strong></td><td>r&#8211;</td><td>r&#8211;</td></tr><tr><td><strong>5</strong>644</td><td>rw<strong>S</strong></td><td>r&#8211;</td><td>r-<strong>T</strong></td></tr><tr><td><strong>6</strong>644</td><td>rw<strong>S</strong></td><td>r-<strong>S</strong></td><td>r&#8211;</td></tr><tr><td><strong>7</strong>644</td><td>rw<strong>S</strong></td><td>r-<strong>S</strong></td><td>r-<strong>T</strong></td></tr><tr><td><strong>1</strong>777</td><td>rwx</td><td>rwx</td><td>rw<strong>t</strong></td></tr><tr><td><strong>2</strong>755</td><td>rwx</td><td>r-<strong>s</strong></td><td>r-x</td></tr><tr><td><strong>3</strong>755</td><td>rwx</td><td>r-<strong>s</strong></td><td>r-<strong>t</strong></td></tr><tr><td><strong>4</strong>755</td><td>rw<strong>s</strong></td><td>r-x</td><td>r-x</td></tr><tr><td><strong>5</strong>755</td><td>rw<strong>s</strong></td><td>r-x</td><td>r-<strong>t</strong></td></tr><tr><td><strong>6</strong>755</td><td>rw<strong>s</strong></td><td>r-<strong>s</strong></td><td>r-x</td></tr><tr><td><strong>7</strong>755</td><td>rw<strong>s</strong></td><td>r-<strong>s</strong></td><td>r-<strong>t</strong></td></tr></tbody></table>


<h2 class="wp-block-heading">Uso de chmod.</h2>

<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">chmod</span> <span class="hljs-selector-attr">&#91;opciones]</span> <span class="hljs-selector-tag">modo</span> <span class="hljs-selector-tag">archivo</span></code></span></pre>

<p class="wp-block-paragraph">Ejecute lo siguiente:</p>

<pre class="wp-block-code"><span><code class="hljs language-javascript">
mkdir -p ~<span class="hljs-regexp">/tmp/</span>
touch ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod <span class="hljs-number">755</span> ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod u=rw,g=r,o=r ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod u=rw,g-r,o-r ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod u+x,g+rx,o+rx ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod a-x ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt
chmod a-w ~<span class="hljs-regexp">/tmp/</span>algo.txt
ls -l ~<span class="hljs-regexp">/tmp/</span>algo.txt</code></span></pre>

<p class="wp-block-paragraph">La salida debe ser similar a la siguiente:</p>


<div class="wp-block-image"><figure class="aligncenter"><img fetchpriority="high" decoding="async" width="564" height="316" src="https://soyadmin.com/wp-content/uploads/2019/09/permisos-ejemplos-salida.png" alt="" class="wp-image-1339" srcset="https://soyadmin.com/wp-content/uploads/2019/09/permisos-ejemplos-salida.png 564w, https://soyadmin.com/wp-content/uploads/2019/09/permisos-ejemplos-salida-300x168.png 300w" sizes="(max-width: 564px) 100vw, 564px" /></figure></div>


<h3 class="wp-block-heading">Opciones de chmod.</h3>


<p class="wp-block-paragraph"><strong>-R</strong> Cambia permisos de forma descendente en un directorio dado. Es la única opción de los estándares POSIX.<strong>-c</strong>Muestra cuáles archivos han cambiado recientemente en una ubicación dada<br /><strong>-f </strong>Omite mostrar errores de archivos o directorios que haya sido imposible cambiar<br /><strong>-v </strong>Descripción detallada de los mensajes generados por el proceso</p>


<p class="wp-block-paragraph">Para obtener una descripción completa del uso de <strong>chmod</strong>, ejecute:</p>

<pre class="wp-block-code"><span><code class="hljs">man 1 chmod</code></span></pre>

<h3 class="wp-block-heading">Uso de chmod y los enlaces simbólicos.</h3>


<p class="wp-block-paragraph">Cabe señalar que aunque es posible cambiar el propietario y/o grupo al cual pertenece un enlace simbólico con <strong>chown</strong> y <strong>chgrp</strong>, <strong>chmod</strong> jamás cambia los permisos de acceso de enlaces simbólicos, los cuales de cualquier forma carecen de relevancia pues los que importan son los permisos de los archivos o directorios hacia los cuales apuntan. Si ejecuta <strong>chmod</strong> sobre un enlace simbólico, invariablemente se cambiará el permiso del archivo o directorio hacia el cual apunta. Cuando se aplica <strong>chmod</strong> de forma descendente en un directorio, éste ignora los enlaces simbólicos que pudiera encontrar en el recorrido.</p>


<p class="wp-block-paragraph">Fuente: <a href="http://www.alcancelibre.org/staticpages/index.php/permisos-sistema-de-archivos">Alcancelibre</a></p>
<p>La entrada <a href="https://soyadmin.com/permisos-permisos-y-mas-permisos/">Permisos, permisos y más permisos</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/permisos-permisos-y-mas-permisos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1338</post-id>	</item>
		<item>
		<title>Cambiando privilegios o permisos de un Usuario sobre una base de datos Mysql</title>
		<link>https://soyadmin.com/cambiando-privilegios-o-permisos-de-un-usuario-sobre-una-base-de-datos-mysql/</link>
					<comments>https://soyadmin.com/cambiando-privilegios-o-permisos-de-un-usuario-sobre-una-base-de-datos-mysql/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Mon, 05 Aug 2019 13:16:04 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[permisos]]></category>
		<category><![CDATA[privilegios]]></category>
		<category><![CDATA[usuarios base de datos]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=1197</guid>

					<description><![CDATA[<p>Me encontré con un problemita en el que se me requería asignar/modificar permisos a un usuario ya creado en Mysql, esto mediante SSH. Existe una manera sencilla de hacerlo: 1) Conectamos al servidor de&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/cambiando-privilegios-o-permisos-de-un-usuario-sobre-una-base-de-datos-mysql/">Cambiando privilegios o permisos de un Usuario sobre una base de datos Mysql</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Me encontré con un problemita en el que se me requería asignar/modificar permisos a un usuario ya creado en Mysql, esto mediante SSH. Existe una manera sencilla de hacerlo:</p>


<p class="wp-block-paragraph"><strong>1)</strong> Conectamos al servidor de mysql</p>

<pre class="wp-block-code"><span><code class="hljs language-php"><span class="hljs-comment"># mysql -uroot -p'CONTRASEÑA'</span></code></span></pre>

<p class="wp-block-paragraph"><strong>2)</strong> Listamos los usuarios</p>

<pre class="wp-block-code"><span><code class="hljs language-javascript">mysql&gt; select user,password,host <span class="hljs-keyword">from</span> mysql.user;</code></span></pre>

<p class="wp-block-paragraph"><strong>3)</strong> Verificamos que permisos tiene el usuario y luego Sigue limpiar los atributos o permisos que tiene dicho usuario</p>

<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">mysql</span>&gt; <span class="hljs-selector-tag">show</span> <span class="hljs-selector-tag">grants</span> <span class="hljs-selector-tag">for</span> ‘<span class="hljs-selector-tag">usuario</span>’@‘127.0.0.1’;
<span class="hljs-selector-tag">mysql</span>&gt; <span class="hljs-selector-tag">revoke</span> <span class="hljs-selector-tag">all</span> <span class="hljs-selector-tag">privileges</span> <span class="hljs-selector-tag">on</span> <span class="hljs-selector-tag">database</span>.* <span class="hljs-selector-tag">from</span> ‘<span class="hljs-selector-tag">usuario</span>’@‘127.0.0.1’;</code></span></pre>

<p class="wp-block-paragraph"><strong>4)</strong> Asignamos los nuevos privilegios de usuario</p>

<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">mysql</span>&gt; <span class="hljs-selector-tag">grant</span> <span class="hljs-selector-tag">SELECT</span>,<span class="hljs-selector-tag">INSERT</span>,<span class="hljs-selector-tag">UPDATE</span>,<span class="hljs-selector-tag">DELETE</span> <span class="hljs-selector-tag">ON</span> ‘<span class="hljs-selector-tag">database</span>’.* <span class="hljs-selector-tag">TO</span> ‘<span class="hljs-selector-tag">usuario</span>’@‘127.0.0.1’;</code></span></pre>

<p class="wp-block-paragraph"><strong>5)</strong> Finalizamos el proceso haciendo un flush para que tome los cambios</p>

<pre class="wp-block-code"><span><code class="hljs">mysql&gt; flush privileges;</code></span></pre><p>La entrada <a href="https://soyadmin.com/cambiando-privilegios-o-permisos-de-un-usuario-sobre-una-base-de-datos-mysql/">Cambiando privilegios o permisos de un Usuario sobre una base de datos Mysql</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/cambiando-privilegios-o-permisos-de-un-usuario-sobre-una-base-de-datos-mysql/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1197</post-id>	</item>
		<item>
		<title>Terminal: Asignación de permisos correctos a Archivos y Carpetas de nuestra Web</title>
		<link>https://soyadmin.com/terminal-asignacion-de-permisos-a-archivos-y-carpetas/</link>
					<comments>https://soyadmin.com/terminal-asignacion-de-permisos-a-archivos-y-carpetas/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Thu, 09 Aug 2018 19:58:13 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[permisos]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=503</guid>

					<description><![CDATA[<p>Muchas veces necesitamos organizar o asignar permisos específicos sobre archivos y carpetas, resultando complejo o engorroso hacerlo a mano. Con estos comandos nos aseguramos que no existan permisos innesesarios, lo cuales hagan que nuestro sitio&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/terminal-asignacion-de-permisos-a-archivos-y-carpetas/">Terminal: Asignación de permisos correctos a Archivos y Carpetas de nuestra Web</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Muchas veces necesitamos <strong>organizar o asignar permisos específicos</strong> sobre archivos y carpetas, resultando complejo o engorroso hacerlo a mano. Con estos comandos nos aseguramos que no existan permisos innesesarios, lo cuales hagan que nuestro sitio web quede inseguro.</p>



<p class="wp-block-paragraph">Con estos <strong>2 comandos</strong> simples podemos dejar asignados <strong>permisos seguros recursivos a archivos y carpetas:</strong></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># find . -type f -exec chmod 644 {} \;
# find . -type d -exec chmod 755 {} \;</code></pre>



<p class="wp-block-paragraph">De esa manera nos aseguramos que el sitio tiene permisos correctos para todos sus <strong>archivos (644) y sus carpetas (755)</strong>, esto realizándolo dentro del home (public_html) del sitio.</p>
<p>La entrada <a href="https://soyadmin.com/terminal-asignacion-de-permisos-a-archivos-y-carpetas/">Terminal: Asignación de permisos correctos a Archivos y Carpetas de nuestra Web</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/terminal-asignacion-de-permisos-a-archivos-y-carpetas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">503</post-id>	</item>
	</channel>
</rss>
