chmod 640の説明 — 所有者読み書き、グループ読み取り専用

Linuxの640パーミッションを理解する。所有者は読み書き可能、グループは読み取りのみ、その他はアクセス不可。機密設定ファイルやログファイルに使用。

Common Permissions

詳細な説明

chmod 640とは?

パーミッション640はオープン(644)とプライベート(600)の中間です。

chmod 640 /var/log/myapp.log
chown myapp:adm /var/log/myapp.log

# /etc/shadow
ls -l /etc/shadow
# -rw-r----- 1 root shadow ...

ユースケース

アプリケーションログファイル、データベース設定ファイル、管理者がグループメンバーシップを通じて読み取りアクセスが必要だが一般ユーザーはブロックすべき機密ファイルに640を使用します。

試してみる — Linux Permission Reference

フルツールを開く