파일 권한: chmod와 chown
명령줄 도구모든 Linux 배포판
Linux의 모든 파일과 디렉터리에는 소유자, 그룹, 그리고 소유자, 그룹, 기타 모든 사용자라는 세 가지 권한 세트가 있습니다. chmod는 권한(모드)을 변경하고, chown은 소유자와 그룹을 변경합니다. ls -l은 둘 다 보여줍니다.
1권한 읽기
ls -l 출력에서 -rw-r--r--는 소유자가 읽고 쓸 수 있고 다른 사용자는 읽을 수만 있는 일반 파일을 의미합니다. r은 읽기, w는 쓰기, x는 실행이며, 디렉터리의 경우 x는 해당 디렉터리로 진입할 수 있게 해줍니다.
2숫자 모드
각 세트는 하나의 숫자로, 읽기는 4, 쓰기는 2, 실행은 1이며 이 값들을 더합니다. 644(rw-r--r--)는 파일의 일반적인 형태이고, 755(rwxr-xr-x)는 디렉터리와 프로그램용이며, 600(rw-------)은 SSH 키와 같은 비공개 파일용입니다.
3소유자 변경
sudo chown user:group file은 소유자와 그룹을 설정합니다. -R을 사용하면 chmod와 chown 모두 디렉터리 트리 전체에 재귀적으로 적용됩니다.
웹 폴더의 권한을 수정하는 방법
- 현재 상태 확인:
ls -l /var/www/site - 소유자 설정:
sudo chown -R www-data:www-data /var/www/site - 디렉터리를 755로 설정:
sudo find /var/www/site -type d -exec chmod 755 {} + - 파일을 644로 설정:
sudo find /var/www/site -type f -exec chmod 644 {} +
주의 사항
chmod -R 777을 절대 사용하지 마십시오. 모든 사용자와 프로세스가 파일을 변경할 수 있게 됩니다.- / 또는
/usr와 같이 잘못된 경로에 재귀적 chmod나 chown을 실행하면 시스템이 손상될 수 있습니다.
관련 문서
- SSH 키SSH 키 인증의 작동 방식, ssh-keygen을 사용하여 키를 생성하고 서버에 설치하며 보호하는 방법입니다.
- find 명령어로 크고 오래된 파일 찾기Linux에서 find 명령어를 사용하여 크기가 크거나 오래된 파일을 나열하고, 안전하게 미리 본 후 확인된 파일만 삭제하는 방법입니다.
- /tmp 및 임시 파일/tmp 및 /var/tmp의 용도, Linux가 이를 정리하는 시기, 그리고 systemd-tmpfiles가 수명 주기를 제어하는 방식입니다.
출처
- chmod(1) 매뉴얼 페이지 man7.org
- chown(1) 매뉴얼 페이지 man7.org
최종 검토: