[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/linux-permissions-setup":3,"mdc--i02tss-key":567,"mdc--j7shav-key":594,"mdc-gpbrkx-key":610,"mdc-et004y-key":627,"mdc-dyh5hn-key":659,"mdc--d0oy28-key":667,"mdc--eom5nc-key":692,"mdc-wxihzn-key":723,"mdc--tnq96n-key":746,"related-/guides/linux/linux-sudo-setup,/guides/linux/linux-file-backup,/guides/linux/linux-shell-customization":783},{"id":4,"title":5,"appliesTo":6,"author":11,"body":12,"canonical":505,"code":107,"createdAt":506,"description":507,"difficulty":508,"draft":509,"estimatedTime":510,"extension":511,"faq":512,"howToSteps":525,"howToTotalTime":536,"image":505,"keywords":537,"locale":547,"meta":548,"navigation":549,"path":550,"platform":551,"related":552,"section":556,"seo":557,"severity":107,"stem":558,"summary":559,"tags":560,"twitterCreator":505,"twitterSite":505,"type":565,"updatedAt":506,"__hash__":566},"content_ru/guides/linux/linux-permissions-setup.md","Настройка прав доступа в Linux: пошаговое руководство по chmod, chown и sudo",[7,8,9,10],"Ubuntu 20.04 LTS","Ubuntu 22.04 LTS","Debian 11","CentOS 8","FixPedia Team",{"type":13,"value":14,"toc":494},"minimark",[15,20,24,28,49,53,56,77,90,94,101,133,148,167,171,178,198,205,222,230,233,237,249,273,276,294,309,313,324,357,375,388,392,427,430,434,487,490],[16,17,19],"h2",{"id":18},"введение-зачем-это-нужно","Введение / Зачем это нужно",[21,22,23],"p",{},"Правильные права доступа — основа безопасности и удобства работы в Linux. Они защищают конфиденциальные данные, предотвращают случайные изменения и позволяют администраторам управлять доступом пользователей к системным ресурсам. После выполнения этого гайда вы сможете вручную и автоматически устанавливать нужные права, изменять владельцев и безопасно выполнять привилегированные команды.",[16,25,27],{"id":26},"требования-подготовка","Требования / Подготовка",[29,30,31,35,43,46],"ul",{},[32,33,34],"li",{},"Любая из поддерживаемых дистрибутивов: Ubuntu 20.04 LTS, Ubuntu 22.04 LTS, Debian 11, CentOS 8.",[32,36,37,38,42],{},"Права обычного пользователя с возможностью повышения привилегий (",[39,40,41],"code",{},"sudo",").",[32,44,45],{},"Доступ к терминалу (SSH, консоль или удалённый десктоп).",[32,47,48],{},"Базовое знакомство с Bash и файловой системой.",[16,50,52],{"id":51},"понимание-базовых-понятий-прав-доступа","Понимание базовых понятий прав доступа",[21,54,55],{},"В Linux для каждого файла или каталога используются три permission бита для владельца, группы и остальных пользователей:",[29,57,58,65,71],{},[32,59,60,64],{},[61,62,63],"strong",{},"r"," — чтение (просмотр содержимого или списка файлов)",[32,66,67,70],{},[61,68,69],{},"w"," — запись (изменение или удаление)",[32,72,73,76],{},[61,74,75],{},"x"," — исполнение (запуск для исполняемых файлов или переход внутрь для каталогов)",[78,79,80],"blockquote",{},[21,81,82,85,86,89],{},[61,83,84],{},"💡 Совет:"," Если вы не уверены в текущих правах, используйте ",[39,87,88],{},"ls -l \u003Cfile>"," для краткого вывода.",[16,91,93],{"id":92},"установка-прав-с-помощью-chmod","Установка прав с помощью chmod",[21,95,96,97,100],{},"Команда ",[39,98,99],{},"chmod"," позволяет изменять permission биты.",[102,103,108],"pre",{"className":104,"code":105,"language":106,"meta":107,"style":107},"language-bash shiki shiki-themes github-light github-dark","# Пример: сделать скрипт исполняемым для всех\nchmod 755 myscript.sh\n","bash","",[39,109,110,119],{"__ignoreMap":107},[111,112,115],"span",{"class":113,"line":114},"line",1,[111,116,118],{"class":117},"sJ8bj","# Пример: сделать скрипт исполняемым для всех\n",[111,120,122,125,129],{"class":113,"line":121},2,[111,123,99],{"class":124},"sScJk",[111,126,128],{"class":127},"sj4cs"," 755",[111,130,132],{"class":131},"sZZnC"," myscript.sh\n",[21,134,135,136,139,140,143,144,147],{},"После выполнения ",[39,137,138],{},"chmod 755"," владелец получает ",[39,141,142],{},"rwx"," (7), группа и остальные — ",[39,145,146],{},"r-x"," (5). Для более наглядного управления можно использовать символьный режим:",[102,149,151],{"className":104,"code":150,"language":106,"meta":107,"style":107},"# Добавить исполнение для владельца\nchmod u+x myscript.sh\n",[39,152,153,158],{"__ignoreMap":107},[111,154,155],{"class":113,"line":114},[111,156,157],{"class":117},"# Добавить исполнение для владельца\n",[111,159,160,162,165],{"class":113,"line":121},[111,161,99],{"class":124},[111,163,164],{"class":131}," u+x",[111,166,132],{"class":131},[16,168,170],{"id":169},"изменение-владельца-и-группы-с-chown","Изменение владельца и группы с chown",[21,172,173,174,177],{},"Когда вам нужно передать ответственность за файл или каталог, используйте ",[39,175,176],{},"chown",".",[102,179,181],{"className":104,"code":180,"language":106,"meta":107,"style":107},"# Изменить владельца и группу\nchown alice:developers project_folder\n",[39,182,183,188],{"__ignoreMap":107},[111,184,185],{"class":113,"line":114},[111,186,187],{"class":117},"# Изменить владельца и группу\n",[111,189,190,192,195],{"class":113,"line":121},[111,191,176],{"class":124},[111,193,194],{"class":131}," alice:developers",[111,196,197],{"class":131}," project_folder\n",[21,199,200,201,204],{},"Для рекурсивного изменения прав внутри каталога добавьте ",[39,202,203],{},"-R",":",[102,206,208],{"className":104,"code":207,"language":106,"meta":107,"style":107},"chown -R alice:developers /var/www\n",[39,209,210],{"__ignoreMap":107},[111,211,212,214,217,219],{"class":113,"line":114},[111,213,176],{"class":124},[111,215,216],{"class":127}," -R",[111,218,194],{"class":131},[111,220,221],{"class":131}," /var/www\n",[78,223,224],{},[21,225,226,229],{},[61,227,228],{},"⚠️ Важно:"," Изменение владения может повлиять на работу сервисов, которые используют эти файлы. Перед изменениями убедитесь, что понимаете последствия.",[231,232],"in-article-ad",{},[16,234,236],{"id":235},"безопасное-выполнение-команд-с-sudo","Безопасное выполнение команд с sudo",[21,238,96,239,241,242,244,245,248],{},[39,240,41],{}," позволяет временно повысить привилегии до root (или других пользователей). Для работы с sudo пользователь должен быть добавлен в группу ",[39,243,41],{}," (или ",[39,246,247],{},"wheel"," в некоторых дистрибутивах).",[102,250,252],{"className":104,"code":251,"language":106,"meta":107,"style":107},"# Добавить пользователя bob в группу sudo\nusermod -aG sudo bob\n",[39,253,254,259],{"__ignoreMap":107},[111,255,256],{"class":113,"line":114},[111,257,258],{"class":117},"# Добавить пользователя bob в группу sudo\n",[111,260,261,264,267,270],{"class":113,"line":121},[111,262,263],{"class":124},"usermod",[111,265,266],{"class":127}," -aG",[111,268,269],{"class":131}," sudo",[111,271,272],{"class":131}," bob\n",[21,274,275],{},"После перелогина bob может выполнять привилегированные действия:",[102,277,279],{"className":104,"code":278,"language":106,"meta":107,"style":107},"sudo systemctl restart nginx\n",[39,280,281],{"__ignoreMap":107},[111,282,283,285,288,291],{"class":113,"line":114},[111,284,41],{"class":124},[111,286,287],{"class":131}," systemctl",[111,289,290],{"class":131}," restart",[111,292,293],{"class":131}," nginx\n",[78,295,296],{},[21,297,298,300,301,304,305,308],{},[61,299,84],{}," Храните пароли для sudo в ",[39,302,303],{},"/etc/sudoers"," с помощью ",[39,306,307],{},"visudo",", чтобы ограничить доступ к sensitive командам.",[16,310,312],{"id":311},"настройка-umask-для-автоматического-назначения-прав","Настройка umask для автоматического назначения прав",[21,314,315,316,320,321,204],{},"Umask определяет права, которые ",[317,318,319],"em",{},"вычитаются"," из дефолтных прав при создании нового файла или каталога. Для большинства серверов рекомендуемая маска — ",[39,322,323],{},"027",[102,325,327],{"className":104,"code":326,"language":106,"meta":107,"style":107},"# Добавление в ~/.bashrc\necho \"umask 027\" >> ~/.bashrc\nsource ~/.bashrc\n",[39,328,329,334,349],{"__ignoreMap":107},[111,330,331],{"class":113,"line":114},[111,332,333],{"class":117},"# Добавление в ~/.bashrc\n",[111,335,336,339,342,346],{"class":113,"line":121},[111,337,338],{"class":127},"echo",[111,340,341],{"class":131}," \"umask 027\"",[111,343,345],{"class":344},"szBVR"," >>",[111,347,348],{"class":131}," ~/.bashrc\n",[111,350,352,355],{"class":113,"line":351},3,[111,353,354],{"class":127},"source",[111,356,348],{"class":131},[21,358,359,360,363,364,367,368,363,371,374],{},"Теперь новые файлы получат права ",[39,361,362],{},"640"," (",[39,365,366],{},"rw‑‑‑‑‑","), а новые каталоги — ",[39,369,370],{},"750",[39,372,373],{},"rwx‑‑‑‑‑","). Для изменения маски временно используйте команду:",[102,376,378],{"className":104,"code":377,"language":106,"meta":107,"style":107},"umask 027\n",[39,379,380],{"__ignoreMap":107},[111,381,382,385],{"class":113,"line":114},[111,383,384],{"class":127},"umask",[111,386,387],{"class":127}," 027\n",[16,389,391],{"id":390},"проверка-результата","Проверка результата",[29,393,394,403,411,418],{},[32,395,396,399,400],{},[61,397,398],{},"Файловые права:"," ",[39,401,402],{},"ls -l /path/to/file",[32,404,405,399,408],{},[61,406,407],{},"Владелец и группа:",[39,409,410],{},"stat /path/to/file",[32,412,413,399,416],{},[61,414,415],{},"Umask текущего сеанса:",[39,417,384],{},[32,419,420,399,423,426],{},[61,421,422],{},"Sudo права:",[39,424,425],{},"sudo -l"," (показывает разрешённые команды для текущего пользователя)",[21,428,429],{},"Если всё отображается как ожидалось, настройка прав завершена успешно.",[16,431,433],{"id":432},"возможные-проблемы","Возможные проблемы",[29,435,436,453,462,474],{},[32,437,438,441,442,445,446,449,450,42],{},[61,439,440],{},"Доступ запрещён (Permission denied):"," Проверьте права с помощью ",[39,443,444],{},"ls -l",". Возможно, вам не хватает ",[39,447,448],{},"execute"," бита на родительском каталоге (",[39,451,452],{},"chmod 755 parent_dir",[32,454,455,458,459,177],{},[61,456,457],{},"Команда sudo не найдена:"," Убедитесь, что пользователь добавлен в группу sudo и что группа разрешена в ",[39,460,461],{},"/etc/group",[32,463,464,467,468,470,471,42],{},[61,465,466],{},"Новые файлы имеют неправильные права:"," Убедитесь, что ",[39,469,384],{}," настроен правильно и что конфигурация загружена (",[39,472,473],{},"source ~/.bashrc",[32,475,476,479,480,482,483,486],{},[61,477,478],{},"Чрезмерно открытые права (777):"," Избегайте их использования. Используйте ",[39,481,138],{}," для исполняемых каталогов и ",[39,484,485],{},"chmod 644"," для обычных файлов.",[21,488,489],{},"С помощью этих рекомендаций вы сможете быстро устранять типичные ошибки и поддерживать порядок в файловой системе Linux.",[491,492,493],"style",{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}",{"title":107,"searchDepth":121,"depth":121,"links":495},[496,497,498,499,500,501,502,503,504],{"id":18,"depth":121,"text":19},{"id":26,"depth":121,"text":27},{"id":51,"depth":121,"text":52},{"id":92,"depth":121,"text":93},{"id":169,"depth":121,"text":170},{"id":235,"depth":121,"text":236},{"id":311,"depth":121,"text":312},{"id":390,"depth":121,"text":391},{"id":432,"depth":121,"text":433},null,"2026-07-28 10:12:19","Узнайте, как быстро настроить права доступа в Linux, использовать chmod, chown, sudo и избежать типичных ошибок. Пошаговая инструкция для начинающих и опытных администраторов.","medium",false,"10-15 мин","md",[513,516,519,522],{"question":514,"answer":515},"Как проверить текущие права доступа к файлу или директории?","Используйте команду `ls -l` или `stat \u003Cfile>`, чтобы увидеть права, владельца и группу.",{"question":517,"answer":518},"Зачем использовать sudo и как его настроить?","Sudo позволяет безопасно выполнять привилегированные команды от имени root. Для настройки добавьте пользователя в группу sudo: `usermod -aG sudo \u003Cusername>`.",{"question":520,"answer":521},"Что делать, если программа не работает из-за недостаточных прав?","Запустите её с sudo (`sudo \u003Cprogram>`) или измените права с помощью chmod/chown, чтобы обеспечить необходимый доступ.",{"question":523,"answer":524},"Как настроить автоматическое назначение прав для новых файлов?","Отредактируйте `~/.bashrc` или `~/.profile` и добавьте `umask 027`, чтобы задавать права 750 для директорий и 640 для файлов.",[526,528,530,532,534],{"name":52,"text":527},"Linux использует трёхбитовую систему: чтение (r), запись (w), исполнение (x). Для файлов они определяют возможность открытия, редактирования и запуска; для директорий — список содержимого, создание/удаление и переход внутрь.",{"name":93,"text":529},"Для изменения прав используйте `chmod \u003Cwho>\u003Cop>\u003Cperm> \u003Cfile>`. Например, `chmod 755 script.sh` дает владельцу все права, а группе и остальным — только чтение и исполнение.",{"name":170,"text":531},"Чтобы передать владение, выполните `chown \u003Cuser>:\u003Cgroup> \u003Cfile>`. Для рекурсивного изменения каталогов добавьте `-R`: `chown -R user:group /path/to/dir`.",{"name":236,"text":533},"Добавьте пользователя в группу sudo: `usermod -aG sudo \u003Cusername>`. После перелогина пользователь сможет запускать привилегированные команды с помощью `sudo \u003Ccommand>`.",{"name":312,"text":535},"Откройте `~/.bashrc` (`nano ~/.bashrc`) и добавьте строку `umask 027`. Сохраните и загрузите конфигурацию: `source ~/.bashrc`. Теперь новые файлы получат права 640, а директории — 750.","PT15M",[538,539,540,541,542,543,544,545,546],"настройка прав доступа linux","chmod chown sudo","права доступа linux команды","установить права на файл linux","изменить владельца файла linux","sudo настройки linux","umask linux","ACL linux","безопасность linux","ru_RU",{},true,"/guides/linux/linux-permissions-setup","linux",[553,554,555],"/guides/linux/linux-sudo-setup","/guides/linux/linux-file-backup","/guides/linux/linux-shell-customization","Гайды Linux",{"title":5,"description":507},"guides/linux/linux-permissions-setup","В этом гайде вы узнаете, как правильно настраивать файловые права в Linux, изменять владельцев и группы, использовать sudo для безопасного выполнения команд и настроить автоматические правила через umask. После выполнения инструкции ваши файлы будут защищены, а работа с системой — удобной.",[561,562,563,564,99,176,41],"Linux","permissions","security","system-administration","guide","AraQGm-6iLgLe1TnAx8DyYlJK_xvpE2mxN8jbzviOVs",{"data":568,"body":569},{},{"type":570,"children":571},"root",[572],{"type":573,"tag":21,"props":574,"children":575},"element",{},[576,579,584,586,592],{"type":577,"value":578},"text","Используйте команду ",{"type":573,"tag":39,"props":580,"children":582},{"className":581},[],[583],{"type":577,"value":444},{"type":577,"value":585}," или ",{"type":573,"tag":39,"props":587,"children":589},{"className":588},[],[590],{"type":577,"value":591},"stat \u003Cfile>",{"type":577,"value":593},", чтобы увидеть права, владельца и группу.",{"data":595,"body":596},{},{"type":570,"children":597},[598],{"type":573,"tag":21,"props":599,"children":600},{},[601,603,609],{"type":577,"value":602},"Sudo позволяет безопасно выполнять привилегированные команды от имени root. Для настройки добавьте пользователя в группу sudo: ",{"type":573,"tag":39,"props":604,"children":606},{"className":605},[],[607],{"type":577,"value":608},"usermod -aG sudo \u003Cusername>",{"type":577,"value":177},{"data":611,"body":612},{},{"type":570,"children":613},[614],{"type":573,"tag":21,"props":615,"children":616},{},[617,619,625],{"type":577,"value":618},"Запустите её с sudo (",{"type":573,"tag":39,"props":620,"children":622},{"className":621},[],[623],{"type":577,"value":624},"sudo \u003Cprogram>",{"type":577,"value":626},") или измените права с помощью chmod/chown, чтобы обеспечить необходимый доступ.",{"data":628,"body":629},{},{"type":570,"children":630},[631],{"type":573,"tag":21,"props":632,"children":633},{},[634,636,642,643,649,651,657],{"type":577,"value":635},"Отредактируйте ",{"type":573,"tag":39,"props":637,"children":639},{"className":638},[],[640],{"type":577,"value":641},"~/.bashrc",{"type":577,"value":585},{"type":573,"tag":39,"props":644,"children":646},{"className":645},[],[647],{"type":577,"value":648},"~/.profile",{"type":577,"value":650}," и добавьте ",{"type":573,"tag":39,"props":652,"children":654},{"className":653},[],[655],{"type":577,"value":656},"umask 027",{"type":577,"value":658},", чтобы задавать права 750 для директорий и 640 для файлов.",{"data":660,"body":661},{},{"type":570,"children":662},[663],{"type":573,"tag":21,"props":664,"children":665},{},[666],{"type":577,"value":527},{"data":668,"body":669},{},{"type":570,"children":670},[671],{"type":573,"tag":21,"props":672,"children":673},{},[674,676,682,684,690],{"type":577,"value":675},"Для изменения прав используйте ",{"type":573,"tag":39,"props":677,"children":679},{"className":678},[],[680],{"type":577,"value":681},"chmod \u003Cwho>\u003Cop>\u003Cperm> \u003Cfile>",{"type":577,"value":683},". Например, ",{"type":573,"tag":39,"props":685,"children":687},{"className":686},[],[688],{"type":577,"value":689},"chmod 755 script.sh",{"type":577,"value":691}," дает владельцу все права, а группе и остальным — только чтение и исполнение.",{"data":693,"body":694},{},{"type":570,"children":695},[696],{"type":573,"tag":21,"props":697,"children":698},{},[699,701,707,709,714,716,722],{"type":577,"value":700},"Чтобы передать владение, выполните ",{"type":573,"tag":39,"props":702,"children":704},{"className":703},[],[705],{"type":577,"value":706},"chown \u003Cuser>:\u003Cgroup> \u003Cfile>",{"type":577,"value":708},". Для рекурсивного изменения каталогов добавьте ",{"type":573,"tag":39,"props":710,"children":712},{"className":711},[],[713],{"type":577,"value":203},{"type":577,"value":715},": ",{"type":573,"tag":39,"props":717,"children":719},{"className":718},[],[720],{"type":577,"value":721},"chown -R user:group /path/to/dir",{"type":577,"value":177},{"data":724,"body":725},{},{"type":570,"children":726},[727],{"type":573,"tag":21,"props":728,"children":729},{},[730,732,737,739,745],{"type":577,"value":731},"Добавьте пользователя в группу sudo: ",{"type":573,"tag":39,"props":733,"children":735},{"className":734},[],[736],{"type":577,"value":608},{"type":577,"value":738},". После перелогина пользователь сможет запускать привилегированные команды с помощью ",{"type":573,"tag":39,"props":740,"children":742},{"className":741},[],[743],{"type":577,"value":744},"sudo \u003Ccommand>",{"type":577,"value":177},{"data":747,"body":748},{},{"type":570,"children":749},[750],{"type":573,"tag":21,"props":751,"children":752},{},[753,755,760,761,767,769,774,776,781],{"type":577,"value":754},"Откройте ",{"type":573,"tag":39,"props":756,"children":758},{"className":757},[],[759],{"type":577,"value":641},{"type":577,"value":363},{"type":573,"tag":39,"props":762,"children":764},{"className":763},[],[765],{"type":577,"value":766},"nano ~/.bashrc",{"type":577,"value":768},") и добавьте строку ",{"type":573,"tag":39,"props":770,"children":772},{"className":771},[],[773],{"type":577,"value":656},{"type":577,"value":775},". Сохраните и загрузите конфигурацию: ",{"type":573,"tag":39,"props":777,"children":779},{"className":778},[],[780],{"type":577,"value":473},{"type":577,"value":782},". Теперь новые файлы получат права 640, а директории — 750.",[]]