BAKI,VOA
Linux əməliyyat sistemini dünyanın ən təhlükəsiz sistemlərindən biri edən əsas amil onun mükəmməl iyerarxik icazə strukturudur. Bu sistemdə hər bir fayl və qovluq "kimin nə edə biləcəyi" barədə dəqiq təlimatlara malikdir. Əgər siz Linux dünyasına addım atırsınızsa, faylların icazələrini idarə etməyi — yəni Chmod (Change Mode) komandasını mütləq öyrənməlisiniz. Bu, həm sistemin təhlükəsizliyini təmin etmək, həm də serverlərinizi kənar müdaxilələrdən qorumaq üçün ən vacib addımdır.
İcazə növləri: Oxuma, yazma və icra etmə
Linuxda hər bir fayl üçün üç əsas icazə növü mövcuddur:
Read (r): Faylın içini oxumaq və ya qovluğun tərkibini görmək icazəsi.
Write (w): Faylda dəyişiklik etmək, onu silmək və ya qovluğa yeni fayl əlavə etmək icazəsi.
Execute (x): Faylı bir proqram və ya skript kimi işə salmaq (icra etmək) icazəsi.
Bu icazələr üç fərqli qrup üçün tənzimlənir: Sahib (Owner), Qrup (Group) və Digərləri (Others).
Rəqəmlərin dili: 777 nə deməkdir?
Terminalda icazələri ən sürətli şəkildə rəqəmlərlə ifadə edirik. Hər icazə növünün bir rəqəm qarşılığı var:
4 = Oxuma (r)
2 = Yazma (w)
1 = İcra etmə (x)
0 = Heç bir icazə yoxdur.
Məsələn, bir fayla 7 (4+2+1) icazəsi verdikdə, siz həm oxuya, həm yaza, həm də icra edə bilərsiniz. Əgər bir faylın icazəsini 755 etsəniz, bu o deməkdir ki:
Sahib (7): Hər şeyi edə bilər.
Qrup (5): Oxuya və icra edə bilər, amma dəyişiklik edə bilməz.
Digərləri (5): Oxuya və icra edə bilər.
Praktik Chmod komandaları
Terminalda bu komandaları tətbiq edərək sisteminizi qoruya bilərsiniz:
Skripti işə salmaq üçün: chmod +x skript.sh (Bu, fayla "icra edilə bilən" statusu verir).
Məxfi sənədi qorumaq üçün: chmod 600 mexfi.txt (Yalnız sahib oxuya və yaza bilər, başqa heç kim görə bilməz).
Veb qovluqlar üçün standart: chmod 755 qovluq_adi (Serverlərdə ən çox istifadə olunan təhlükəsizlik şablonudur).
Heç vaxt bir fayla və ya qovluğa düşünmədən chmod 777 icazəsi verməyin. Bu, sisteminizin qapılarını dünyaya tam açmaq deməkdir. Hər kəs həmin faylı silə, dəyişdirə və ya zərərli kod yerləşdirə bilər. Təhlükəsizlik hər zaman "minimum ehtiyac olan icazə" prinsipi ilə işləməlidir.