DE EN

Berechtigungen ändern

Anleitung zum Ändern der Zugriffsrechte (Berechtigungen) auf Dateien und Ordner in Ihrem FHI-Home-Verzeichnis (gültig für Linux, macOS, Windows, UNIX etc.).

WARNHINWEISE:

  1. Setzen Sie umask 002 nicht standardmäßig in Ihren Shell-Konfigurationsdateien (wie .login oder .cshrc) ein, es sei denn, dies ist zwingend erforderlich. Dadurch würden alle neu erstellten Dateien (z. B. gespeicherte E-Mails) standardmäßig für die Gruppe lesbar, was oft unerwünscht ist.
  2. Prüfen Sie vor dem Freigeben für eine Gruppe (mit ls -l oder groups), welche Gruppe der Ordner tatsächlich besitzt. Ist dies eine generische Gruppe (wie users), geben Sie die Dateien ungewollt für fast alle Institutsmitglieder frei.
  3. Beachten Sie das Zusammenspiel mit Elternverzeichnissen: Um eine Datei lesen zu können, benötigen Sie das Ausführungsrecht (x) auf dem Ordner, in dem sie liegt, und auf ALLEN übergeordneten Ordnern bis hin zur Systemwurzel. Ist einer dieser Ordner privat, schlägt der Gruppen-Zugriff fehl.

1. Verbindung zum Fileserver herstellen

Öffnen Sie eine SSH-Verbindung zum Fileserver, auf dem Ihr Home-Verzeichnis liegt (siehe Homedirectory-Hauptseite, um Ihren Servernamen herauszufinden).

2. Der Befehl chmod

Verwenden Sie den Befehl chmod, um Zugriffsrechte zu ändern. Jede Datei und jeder Ordner besitzt einen Besitzer (User), eine zugeordnete Gruppe (Group) und Rechte für alle anderen Systembenutzer (Other).

Der Befehl ls -l zeigt die Berechtigungen, den Besitzer und die Gruppe an:

drwxr-xr-x 8 weil pc 1024 May 18 2002 Mail/
-rw-r--r-- 1 weil pc 289596 May 21 2002 USER.DAT
drwxr-xr-x 15 weil pc 512 Aug 1 2003 profile/
drwx------ 8 weil pc 13824 Aug 9 2001 weil/

Erklärung der Berechtigungs-Flags

  1. - : An jeder Stelle bedeutet, dass das Flag nicht gesetzt ist (Zugriff verweigert).
  2. r (Read) : Datei ist lesbar. Auf Verzeichnissen erlaubt dies die Auflistung des Inhalts.
  3. w (Write) : Datei ist beschreibbar. Auf Verzeichnissen erlaubt dies das Hinzufügen/Löschen von Dateien.
  4. x (Execute) : Datei ist ausführbar (nur für Programme und Skripte). Auf Verzeichnissen erlaubt dies das Betreten und Durchsuchen des Ordners (Traverse).

3. Standard-Rechte (umask)

Jeder Benutzer hat vordefinierte Standardrechte (die umask), die für neu erstellte Dateien gelten. Typischerweise ist umask auf 022 konfiguriert:

-rw-r--r-- für normale Dateien
drwxr-xr-x für Verzeichnisse

Das bedeutet: Der Besitzer hat Vollzugriff, alle anderen haben Lese-/Suchrechte.

Nützliche umask-Varianten:

  1. umask 002 : Gemeinsame Gruppenarbeit (gibt der Gruppe Schreibrechte, z. B. -rw-rw-r--).
  2. umask 077 : Komplett privat (entzieht Gruppe und Anderen jegliche Rechte, z. B. -rw-------).

4. Typische Befehlsbeispiele (chmod & chgrp)

Nur der Besitzer darf die Rechte (mittels chmod) oder die Gruppe einer Datei (mittels chgrp) ändern.

# Gruppen-Schreibrechte für "myfile" hinzufügen:
chmod g+w myfile

# Gruppen-Lese- und Schreibrechte für "myfile" entfernen:
chmod g-rw myfile

# Echte Gruppen-Lese- und Schreibrechte für einen Ordner "mydir" einrichten:
# (g+s stellt das set-groupID-Flag ein, sodass neue Unterordner dieselbe Gruppe erben)
chmod g+rwxs mydir

# Datei komplett privat machen (rw für Besitzer, nichts für andere):
chmod u=rw,go= privatefile

# Gruppen-Rechte rekursiv auf einen Ordner und alle darin liegenden Dateien anwenden:
chmod -R g+rw mydirectory

# Besitzergruppe eines Ordners rekursiv auf die Gruppe "th" ändern:
chgrp -R th mydirectory


Seite speicher/permissions
Erstellt 2026-07-08T14:18:00Z
Zuletzt geändert 2026-07-27T14:03:43Z
Bearbeitet von admin